-1

我正在尝试将超链接添加到另一个需要登录才能查看文件的网站区域。目标网站将是一个照片库网站,然后可以在我的网站上访问。

我的问题是这个。是否可以将登录信息编码为超链接,从而在单击超链接时绕过登录?请让我知道你的想法。

4

1 回答 1

0

简短的回答:客户端,这几乎是不可能的,考虑到您不能通过超链接发送表单数据(虽然您可以接收它,但随后会通过方法 POST 动态添加到 URL。)但是您可以这样做,通过使用 Javascript 通过使用提交按钮(如果页面没有保护csrf),它可以通过表单动态注入参数,但是你需要一个跨域的 POST 请求,这是我需要管理员访问权限的地方在;

如果您要尝试在服务器端执行此操作,则必须对两个站点都有管理员访问权限,当然不仅仅是站点 A。从那时起,您可以通过服务器端脚本语言(例如 PHP 或 Python)将参数注入超链接,然后在登陆站点 B 时将所需的信息添加到表单中。但是您 必须必须)小心,这会导致严重的安全隐患,具体取决于您允许用户登录到您的站点的方式。假设它是你的。无论哪种方式,这仍然是一个坏主意,我的结论是

简短的回答:不。

于 2013-10-26T20:22:12.383 回答