【发布时间】:2011-03-24 22:14:22
【问题描述】:
是否有任何网络语言允许客户端自己向外部站点创建 HTTP 帖子。
我知道 JavaScript 使用 XMLHttpRequest 执行此操作,但它不允许跨域发布,除非接收域希望允许发送域。
我想将数据发布到外部站点(我无法控制),并使用客户端浏览器已有的内容(cookie 等)对请求进行身份验证。
这可能吗?我尝试了 cURL,但它似乎发出了服务器 HTTP 帖子,而不是客户端 HTTP 帖子。
编辑:
对我正在尝试做的事情有更多的了解:
我正在尝试使用用户会话将 JSON 发布到网站(我说的是 cookie,但我相信它们是 PHP 会话,我想我仍然考虑使用 cookie)。
网站不检查推荐(安全性差 #1) 我可以使用我的个人主页在网页上执行 javascript 和 html(安全性差 #2) 即使内容类型是表单,JSON 代码仍然可以工作(安全性差 #3) 根本没有安全检查,只有 PHP 会话检查。
表单的想法很棒,而且很有效。可能又是它的 JSON。因此,将 postdata 作为 foo={"test":"123", "test2":"456"} 发送后,整个 foo= 部分就搞砸了。加上表单似乎将 JSON 转换为表单编码,所以它的发送:
富=%7B%22 测试%22%3A+%22 123%22%2C+%22 test2%22%3A+%22 456%22%7D
当我需要它发送时;
{"test":"123", "test2":"456"}
那么在所有已知的情况下,是否有更好的机会发送 JSON?
【问题讨论】:
-
#1 我不会考虑不检查推荐人的安全性差,这与问“那么你从哪里来?哦,好,进来吧。保证你的名字不是马洛里?好极了!”这背后没有合法的安全性,任何使用 wget 甚至 firefox 的实时 http 标头的人都可以在 7 秒内轻松欺骗它。 #3 也可以更改为 content type = "Magic spaghetti Pasta",我可以将它们发送到 ajax json 中,里面装满了带有多汁培根的数组。所以我也不认为这是对安全的真正威胁。然而,#2 是个问题。
标签: java php javascript ruby perl