Toon posts:

Onzichtbare URL openen op achtergrond?

Pagina: 1
Acties:
  • 146 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb een formulier gemaakt, die post naar een pagina die wegschrijft naar de database, en een iframe opent met een bepaalde URL, die gegenereerd wordt door de values van het formulier.

Bijvoorbeeld
code:
1
<iframe src=http://www.bla.com/pagina.asp?username=<%=username%>


Dit werkt perfect op 1 klein nadeel na, naja een groot nadeel. Deze URL kan men in de source bekijken. En dat is een groot probleem omdat men dan met deze URL nieuwe users kan aanmaken op een server.
Hoe krijg ik dit verborgen?
Ik zat al te kijken naar een of ander Javascript, maar kon niks vinden wat mijn probleem verhielp.

  • crisp
  • Registratie: Februari 2000
  • Nu online

crisp

Devver

Pixelated

Dat lijkt me een probleempje dat je server-side zult moeten oplossen; bijvoorbeeld mbv een referer-check :)

Intentionally left blank


  • André
  • Registratie: Maart 2002
  • Laatst online: 01-09 14:07

André

Analytics dude

Je moet dat niet willen verbergen. Je moet het script gewoon zo maken dat hij alleen requests verwerkt die gepost worden vanaf dat formulier. Eventueel met een input type="hidden".

  • cutter
  • Registratie: November 2000
  • Laatst online: 28-09-2025

cutter

Wannabe i7 fanboy

Zul je idd serverside moeten doen. Een referer check zou kunnen, maar dat schijnt nogal hackgevoelig te zijn. Beter kun je gewoon een login maken. (.htaccess is ook een simpele oplossing) Op www.hotscripts.com staan wel een aantal van dat soort scriptjes.

Verwijderd

Topicstarter
cutter schreef op 14 augustus 2002 @ 09:40:
Zul je idd serverside moeten doen. Een referer check zou kunnen, maar dat schijnt nogal hackgevoelig te zijn. Beter kun je gewoon een login maken. (.htaccess is ook een simpele oplossing) Op www.hotscripts.com staan wel een aantal van dat soort scriptjes.
Ik kan op die server niks wijzigen, dat is het probleem. Ik kan alleen mijn formulier wijzigen. Dat form post naar een pagina, die ik ook zelf kan aanpassen, en die opent in een iframe de betreffende URL op een server die ik niet in beheer heb.

Wannee die URL geopend wordt in een browser window, met een geldige username dan wordt het achterliggende script op die pagina meteen getriggert. Geen buttons e.d. De user is dan direct actief.

In deze URL staat ook nog mijn eigen username en password om nieuwe users aan te kunnen maken. Deze kan men ook uit de source halen.

Dan komt er ook nog eens bij, dat in die betreffende URL een message gegeven wordt of het aanmelden van de username is gelukt of niet. Deze (error) messages zijn erg belangrijk dat deze zichtbaar worden.