powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / post авторизация на стороннем сервере
2 сообщений из 2, страница 1 из 1
post авторизация на стороннем сервере
    #35591405
mj12
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Добрый день

Вопрос спрашивал на PHP , но подумал что может с помощью Жаваскрипта мона осуществить...

Проблема такя
есть ссылка на файл , для скачивания сервер проверяет куки, куки ставится соответственно при авторизации,
хочу чтоб с моего сервервера , скрипта php можно было скачать это файл...
ммм.
тоесть надо както авторизоватся на стороннем сервере (методом POST) и выдать ссылку на файл,

может подскажете как нибудь через JavaScript можно , ну типо грузится страница посылается POST - (можно ли на жаве сделать чтоб с броузера сессия была?), устанавливается куки, и нужно как то еще обработать ответ....
Сам я жавой давно занимался , пожет подскажете???

Большое Спасибо
...
Рейтинг: 0 / 0
post авторизация на стороннем сервере
    #35592348
IDVsbruck
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Попробую ответить вопросом на вопрос ...

Не знаю, занимался ли ты когда-нибудь банкингом или хотя бы имел дело с перечислением через веб-банкинг, но принцип авторизации плюс-минус у всех одинаковый: кроме логина и пароля письмом (а чаще голосом или непосредственно у менеджера) выдается код авторизации, который действует ограниченное время и который необходимо ввести при авторизации. Затем некий идентефикатор записывается в кукисах и дальнейший вход осуществляется путем ввода пароля.

А теперь представь, что нет идентефикатора в кукисах ... "Злоумышленнику" получить пароль, конечно, сложно ... но можно. Либо ты при желании входишь с чужого компа, а там стоит какой-то хак (?), с помощью которого "чужой" может воспользоваться паролем и произвести несанкционированную транзакцию. Или еще хуже (но реальней всего) - "злоумышленники" похищают и заставляют с какого-то терминала осуществить транзакцию денег. Одним словом - вещь неприятная ...

А теперь сам вопрос на вопрос: если бы было возможно (или хотя бы доступно возможно) смоделировать/своровать/просто получить такую куку, то на кой банкам мучаться с авторизацией и доверять интернет-клиенту? - Вся система просто не работала бы ...

Просто суть этих самых кук в том, что файлики, которые мы видим в папке кукисов - это только видимая часть. Я не знаю, как точно в системе реализован данный механизм, но знаю точно, что есть еще "нечто".

Могу, конечно, в каких-то вещах ошибаться - нет полного понимания всей этой платформы, но знаю точно по собственному опыту: очень-очень-очень богатый банк не использовал бы систему, в которой были бы дыры столь большого диаметра ...
...
Рейтинг: 0 / 0
2 сообщений из 2, страница 1 из 1
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / post авторизация на стороннем сервере
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]