问题标签 [tamper-data]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
0 回答
160 浏览

firefox - 篡改数据使 Firefox 崩溃

我在 Firefox 上使用篡改数据。当我尝试进行更改时,我的 Firefox 停止工作,这只恢复了一次。

你能帮助我吗?

这是一个屏幕截图:

在此处输入图像描述

0 投票
1 回答
1243 浏览

javascript - Firefox - 当某些变量与某些模式匹配时拦截/修改发布数据

我想知道当 url 和某些变量符合某种模式时是否可以拦截和修改帖子数据。

例如:

让登录网址为: http: //www.someonlineprofiles.com

让帖子数据为:

如果:

url="http://www.someonlineprofiles.com/ajax/login_action_url"

email="myemail@gmail.com"

然后theme值无条件更改为:"hotdesert"

是否可以为此创建一个 Firefox 插件?插件是否足够强大?

我找到了这个链接: modify the post data of a request in firefox extension

提前致谢!

[补充信息]

不知道知道我的Firefox的版本是否有趣:35.0.1

0 投票
1 回答
152 浏览

javascript - Firefox 插件 - 在提交之前捕获帖子变量 [无 enctype]

我有以下表格:

然后,我想在将变量值提交到firefox addon observer. 请注意,表单没有属性: enctype="multipart/form-data"。这是一个重要的细节,因为我有一个代码可以让我获取帖子数据,但它只有在enctype="multipart/form-data".

我确定我必须使用:

但到目前为止我还没有得到工作代码(我是初学者)。

我想得到类似的东西:

如果您了解以下界面的某些功能,那就更好了:

谢谢!

0 投票
1 回答
273 浏览

firefox-addon - 在我的插件中使用篡改数据

我正在尝试开发一个扩展来修改 Firefox 中的某些脚本加载(例如,构建一个具有固定文件名的 JSON 参数文件,拦截它的原始加载并注入自定义文件)。有什么方法可以利用篡改数据或类似插件的功能进行拦截和替换部分?或者有人可以指出一个可以帮助我自己进行拦截的资源吗?

如果这很明显,请原谅我,我开始为 Firefox 开发插件。

0 投票
1 回答
422 浏览

firefox - 篡改数据快捷方式图标很大

我正在使用一个名为Tamper Data Icon Redux的 Firefox 扩展。这个扩展允许我使用 Firefox 工具栏上方便的按钮快速启动Tamper Data扩展工具。最近,工具栏快捷方式图标的大小似乎无缘无故地变大了。作为参考,此图标曾经与所有其他工具栏图标的大小完全相同。

有谁知道为什么现在这么大,或者更重要的是,如何解决它?

显示大得离谱的图标的图像

0 投票
1 回答
257 浏览

forms - ssl 是否避免篡改网站上的数据?

带有篡改数据的 Web 渗透测试(Firefox 插件)允许在请求提交之前修改请求参数。如何防止此类劫持?谁能建议我采取安全措施来避免这种情况..?

0 投票
1 回答
795 浏览

angularjs - 如何防止 JSON 数据在 REST 请求中被篡改?

以下是我的 Web 应用程序的架构。

  1. 在 nginx 上运行的 Web UI(Angular JS)
  2. 在 glassfish 应用服务器上运行的后端数据访问层(Java 应用)

我的问题是,如何防止有效用户使用某些代理工具篡改或操纵 REST 服务 JSON 请求。

我想到的一件事是加密 JSON,但这仍然会公开公钥和如何加密它的源代码,因为它是在客户端脚本上完成的。有没有更好的方法来做安全的 JSON 请求?

PS:我不是在谈论“中间人攻击”。这与会话劫持无关。这是关于使用篡改工具篡改 POST 请求的有效会话用户。