In opvolging tot mijn eerdere topic over hoe ik een formulier automatisch kan submitten, gebruik ik een onderstaand script dat in die oplossing werkt.
Wat ik nu probeer is de waarden voor "user" en "password" mee te geven in de URL wat in dit geval niet lukt op een of andere manier.
I heb het op verschillende manier geprobeerd, met echo en nog wat zaken, maar dit wil gewoon niet.
Als ik de user en pass gewoon invul werkt dit perfect, ik ben dus bang dat de "onload" al gedaan wordt voordat de variabelen uit de URL zijn gevist en in de form zijn geinclude.
Ik ben hier wet wat Javascripts tegengekomen op het forum, maar ik vraag me sterk af waarom ik het wel werkend kon krijgen wanneer ik een META-refresh van 0 in een 2e HTML pagina doe, met de waarden in de URL die ik daar opgeef.
Oftewel, direct vanuit de explorer balk werkt niet, maar vanuit een andere HTML-pagina wel.
Nu is vraag 2:
Aangezien het niet veilig is je username en je password zo maar in een URL te plaatsen om deze in MD5 erin te zetten en in plaintext te posten ?
Ik zal het dus ergens moeten converteren van MD5 naar plaintext voorday ik post, iets wat me niet mogelijk leek. MD5 was toch niet (makkelijk) te ontrafelen ?
Wachtwoorden opslaan in MD5 is veel beter maar kan helaas niet, dus zoek ik een workaround.
Wat ik nu probeer is de waarden voor "user" en "password" mee te geven in de URL wat in dit geval niet lukt op een of andere manier.
I heb het op verschillende manier geprobeerd, met echo en nog wat zaken, maar dit wil gewoon niet.
Als ik de user en pass gewoon invul werkt dit perfect, ik ben dus bang dat de "onload" al gedaan wordt voordat de variabelen uit de URL zijn gevist en in de form zijn geinclude.
Ik ben hier wet wat Javascripts tegengekomen op het forum, maar ik vraag me sterk af waarom ik het wel werkend kon krijgen wanneer ik een META-refresh van 0 in een 2e HTML pagina doe, met de waarden in de URL die ik daar opgeef.
Oftewel, direct vanuit de explorer balk werkt niet, maar vanuit een andere HTML-pagina wel.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
| <html>
<head>
</head>
<body onload="document.login.submit()">
<form name="login" action="http://host.waar.ik.heen.wil.posten/pagina.html" method="POST">
<input type="hidden" name="actie" value="login">
<input type="hidden" name="login" value="${user}">
<input type="hidden" name="password" value="${password}">
</form>
</body>
</HTML> |
Nu is vraag 2:
Aangezien het niet veilig is je username en je password zo maar in een URL te plaatsen om deze in MD5 erin te zetten en in plaintext te posten ?
Ik zal het dus ergens moeten converteren van MD5 naar plaintext voorday ik post, iets wat me niet mogelijk leek. MD5 was toch niet (makkelijk) te ontrafelen ?
Wachtwoorden opslaan in MD5 is veel beter maar kan helaas niet, dus zoek ik een workaround.