【问题标题】:Retrieve variables from webpage从网页中检索变量
【发布时间】:2013-04-18 22:50:29
【问题描述】:

我需要从您需要登录的网站中检索一些变量。为了解决同源策略,我在我的服务器上放置了一个 proxy.php。这可以从不需要登录的站点中检索变量...

但是,如何从您需要登录的网站检索数据?

是否可以下载“登录”cookie 并放入我的服务器? 或者是否可以手动打开这个站点,然后通过引用打开的浏览器屏幕检索javascript中的变量?

谢谢!

【问题讨论】:

  • 如果它们与框架、iframe 和 xhr 的来源不同,则无法从窗口打开器访问使用 window.open 打开的登录窗口。\
  • 您所描述的正是同源策略旨在防止的。

标签: javascript variables cookies


【解决方案1】:

是的,您可以在 javascript 中创建具有一些唯一 ID 的 cookie,并将其记录保存在服务器端存储中,并且在登录期间,您可以将客户端的 cookie 详细信息与 cookie 的服务器端详细信息进行匹配,然后执行您的操作。

【讨论】:

  • 我需要如何命名 cookie?
  • 你可以用它的名字创建cookie你可以使用客户端系统IP地址给它唯一的名字
【解决方案2】:

这个会被很多用户使用吗?

如果是这样,那么用户应该如何信任您?他们会将他们的用户名和密码发送到您的服务器吗?

如果您只为自己使用它,您可以在 firefox 中使用 force cors 插件(安装 click view => toolbar => 插件栏并点击右下角的“cors”文本)。通过该活动,您可以向任何站点发送 xmlhttprequest。

如果您希望该服务可供您网站的用户使用,但只使用一个帐户,您可以查看 curl,但它可能不是线程保存(多个用户同时使用它)。如果是这种情况,我建议删除此问题并将其重新发布为 PHP 问题。如何 PHP 代理 xhr 请求。

【讨论】:

  • 我会选择 forcecors 插件。除非您非常擅长使用 curl(然后您可以创建一个 php 控制台应用程序),否则为您编写 php 代理程序省去了很多麻烦。带强制装置;检索信息后,您可以将其填写在表格中,将操作设置为您的(本地)网络服务器并发布。
  • 谢谢!我会试试看;)
  • 你就是那个男人!它有效;)我还有一个额外的问题,这个插件的确切安全危险是什么?(当我不运行我的证券交易所脚本时,我会关闭这个插件)。
  • 如果有人在您的电子邮件中注入恶意脚本,它可以通过 xhr 发送您的登录 cookie。但大多数恶意脚本会使用类似
猜你喜欢
  • 2012-03-25
  • 1970-01-01
  • 2016-08-24
  • 2012-09-03
  • 2014-10-19
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多