Toon posts:

[DVD Profiler] DVD lijst converteren welke URL?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste GoT,

Ik heb sinds kort DVD Profiler, hiermee kun je je DVD collectie aan mensen laten zien.

Nu heb ik deze url: http://www.intervocative.com/DVDCollection.aspx/WtR
Dit is een pagina opgebouwd uit frames. Nu zou ik graag de URL van het linker frame willen weten.

Maar in de bron staat dit:
HTML:
1
2
3
4
<frameset cols="330,*">
<frame src="/onlinecollections/dvd/InBlue/List.aspx" marginheight="1" marginwidth="1" name="list">
<frame src="/onlinecollections/dvd/InBlue/Loading.aspx" marginheight="1" marginwidth="1" name="entry">
</frameset>


Dus je zou denken dat de URL http://www.intervocative....ions/dvd/InBlue/List.aspx zou moeten zijn. Maar dit werkt (heel logisch) niet, omdat er geen username doorgegeven wordt.

Wel heb je in de index bron, dit staan:
HTML:
1
2
3
<form name="Form1" method="post" action="DVDCollection.aspx" id="Form1">
<input type="hidden" name="__VIEWSTATE" value="dDwtODg3NjI3OTQxOzs+c0nCYVqz9EJr/7vkaH82iuoeB5I=" />
</form>


Ik denk dat hierdoor iets doorgegeven wordt aan het linker frame.

Ik heb nu van alles geprobeerd,
van http://www.intervocative....nBlue/List.aspx?alias=WtR tot http://www.intervocative....CYVqz9EJr/7vkaH82iuoeB5I=

Maar geen van deze twee werkt. Ook google of de intervocative fora geven geen aanwijzingen. Wel is er een php dvd profiler maar deze werkt door middel van het exporteren van de database, welke je dus telkens moet uploaden.

Heeft iemand misschien een idee hoe ik toch door midden van een url de dvdlijst pagina zou kunnen laden? Want er móet een mogelijkheid zijn dunkt me. Alleen kom hier zelf na een paar dagen niet uit.

[ Voor 17% gewijzigd door Verwijderd op 09-03-2005 13:03 ]


Verwijderd

Topicstarter
Heeft dan helemaal niemand een idee?

  • curry684
  • Registratie: Juni 2000
  • Laatst online: 07-05 22:49

curry684

left part of the evil twins

Viewstate is een intern onderdeel van ASP.NET en heeft hier niets mee van doen. Verder snap ik je vraag "Nu zou ik graag de URL van het link frame willen weten." niet, welke URL wil je nu die je nog niet hebt 8)7

Kicken doen we hier trouwens pas na 24 uur, houd daar even rekening mee :)

Professionele website nodig?


  • Pelle
  • Registratie: Januari 2001
  • Laatst online: 07:09

Pelle

🚴‍♂️

Die __viewstate value wordt gepost naar dvdcollection.aspx.
Dus de enige manier waarop je dit kunt doen, is zelf ook een script schrijven dat die post uitvoert, en het resultaat uitleest :)

Verwijderd

Topicstarter
curry684 schreef op woensdag 09 maart 2005 @ 12:40:
Viewstate is een intern onderdeel van ASP.NET en heeft hier niets mee van doen. Verder snap ik je vraag "Nu zou ik graag de URL van het link frame willen weten." niet, welke URL wil je nu die je nog niet hebt 8)7

Kicken doen we hier trouwens pas na 24 uur, houd daar even rekening mee :)
Ah sorry,

Ik bedoel eigenlijk:

Er zijn twee frames op de pagina.
De ene voor de info, de andere voor de lijst met DVD's.

Als je in de source van de - voor de verduidelijking - frameindex kijkt, zie je dat de pagina in het linker frame:
/onlinecollections/dvd/InBlue/List.aspx
is.

Maar hier wordt dus geen username aan toegevoegd, dus weet de pagina nooit welke user je moet hebben als je deze url zelf aan roept, en geeft dan ook een error wanneer je dit in een andere browser probeert.

Wat mijn vraag nu eigenlijk is:
Wat is de URL van de pagina in het linker frame, maar wel met mijn lijstje erin.

Ik denk dat het iets met die __VIEWSTATE te maken heeft.
Is het dan mogelijk deze door te geven in een php script aan /onlinecollections/dvd/InBlue/List.aspx?

Er moet iets doorgeven worden, alleen vind ik nog steeds niet wát.

Verwijderd

Topicstarter
Pelle schreef op woensdag 09 maart 2005 @ 12:42:
Die __viewstate value wordt gepost naar dvdcollection.aspx.
Dus de enige manier waarop je dit kunt doen, is zelf ook een script schrijven dat die post uitvoert, en het resultaat uitleest :)
Hier zat ik ook al aan te denken.
Maar het rare is dat hij de __VIEWSTATE post naar dvdcollection.aspx, en niet naar /onlinecollections/dvd/InBlue/List.aspx.

edit:

Heb zojuist ontdekt dat alle __VIEWSTATE zelfs die van andere pagina's, allemaal het zelfde zijn.
Dus hier kan het niet aan liggen.

[ Voor 14% gewijzigd door Verwijderd op 09-03-2005 13:16 ]


  • curry684
  • Registratie: Juni 2000
  • Laatst online: 07-05 22:49

curry684

left part of the evil twins

Ah zo, nou nee je hebt pech :) Ze doen het met sessions en cookies.

Zet eens 2 browsers of tabs naast mekaar open, en open eerst in de ene http://www.intervocative.com/DVDCollection.aspx/WtR, en in de andere http://www.intervocative....ions/dvd/InBlue/List.aspx

Haal nu bij de eerste browser de 'WtR' weg en vervang het door 'a' en refresh de andere browser. Nog steeds jouw lijst, want de user heeft een private collection.

Zet nu bij de eerste browser 'b' achter de slash en refresh de andere browser. Nu zie je wel dat ie de lijst van user B toont.

Ergo zodra je de DVDCollection.aspx pagina opent wordt een session geopend met daarin het feit dat je WtR aan het bekijken bent, dus deeplinken kan niet tenzij ze daarvoor andere faciliteiten gebouwd hebben :)

Professionele website nodig?


Verwijderd

Topicstarter
curry684 schreef op woensdag 09 maart 2005 @ 13:47:
[...]

Ah zo, nou nee je hebt pech :) Ze doen het met sessions en cookies.

Zet eens 2 browsers of tabs naast mekaar open, en open eerst in de ene http://www.intervocative.com/DVDCollection.aspx/WtR, en in de andere http://www.intervocative....ions/dvd/InBlue/List.aspx

Haal nu bij de eerste browser de 'WtR' weg en vervang het door 'a' en refresh de andere browser. Nog steeds jouw lijst, want de user heeft een private collection.

Zet nu bij de eerste browser 'b' achter de slash en refresh de andere browser. Nu zie je wel dat ie de lijst van user B toont.

Ergo zodra je de DVDCollection.aspx pagina opent wordt een session geopend met daarin het feit dat je WtR aan het bekijken bent, dus deeplinken kan niet tenzij ze daarvoor andere faciliteiten gebouwd hebben :)
Het is dus waarschijnlijk een sessie omdat je als je de browser sluit, niet meer de lijst te zien krijgt.

Is er dan geen manier om een sessie te faken?

  • curry684
  • Registratie: Juni 2000
  • Laatst online: 07-05 22:49

curry684

left part of the evil twins

Het kan gewoon een boerenlullig cookie met session lifetime zijn, dat heb je zo gezien (en ben ik te lui voor). Dan kun je het wel faken.

Als het een session is niet nee, een session is simpelweg een cookie met een identifier die aan de serverkant variabelen identificeert. En serverside kun je niets wijzigen nee ;)

Je kunt natuurlijk wel gewoon eerst aan de hoofdpagina connecten en daarna pas de List.aspx pagina opvragen, alhoewel ik intussen benieuwd ben vanuit welke context je die pagina wil hebben.

Professionele website nodig?


Verwijderd

Topicstarter
curry684 schreef op woensdag 09 maart 2005 @ 15:04:
Het kan gewoon een boerenlullig cookie met session lifetime zijn, dat heb je zo gezien (en ben ik te lui voor). Dan kun je het wel faken.

Als het een session is niet nee, een session is simpelweg een cookie met een identifier die aan de serverkant variabelen identificeert. En serverside kun je niets wijzigen nee ;)

Je kunt natuurlijk wel gewoon eerst aan de hoofdpagina connecten en daarna pas de List.aspx pagina opvragen, alhoewel ik intussen benieuwd ben vanuit welke context je die pagina wil hebben.
Die pagina wil ik hebben, om die dvd lijst op mijn eigen pagina te zetten. Dus ik laad het in, zorg dat de namen op mijn pagina komen zonder alle poespas.

En aangezien je heel gemakkelijk via het programmatje DVD Profiler je lijst kunt uploaden, is dit heel gemakkelijk te doen.

Kan trouwens een php file ook met sessies werken dan?

Maar onderhand begin ik te denken dat het makkelijker is om gewoon zelf een database te maken en daar alles in te gooien. :P

  • wheeler
  • Registratie: Juli 1999
  • Laatst online: 04-05 11:20
ik heb zelf ook wel eens naar dit probleem gekeken, ben niet tot een oplossing gekomen helaas.

hoort dit topic trouwens niet in P&W?
Pagina: 1