ASP.netで作成された外部Webサイトにログインします。私は外部のWebサイトの正しいユーザー名とパスワードを提供します。私は外部のWeb側のログインページを表示することを望んでいません。私はちょうど私のWebページからログイン情報を提供したいとログイン後、外部のWebサイトの情報は、このイメージのような私のWebサイトに表示されます。 asp.net Webページから外部Webサイトにログインするには?
-5
A
答えて
0
願わくば、ほとんどのWebサイトでは、このようなことが防止されます。これはクロスサイトリクエスト偽造と見なされます。あなたはそれについてもっと読むことができます。まだそれをやりたいのであれば、少なくともあなたが何を得ているのかを知るでしょう。
安全です。
+0
これは実際にはCSRFではありません。あなたが(邪悪な意図を持っていないと仮定して)犠牲者を通して要求をプロキシしているわけではないからです。 OPは、この場合、有効なログイン/パスワードを持っていて、犠牲者とサーバの間の既存のセッションに頼るのではなく、単に情報を表示したいと言いました。これは、このようなcsrfを行うことはできません100%を意味しません。しかし、それはcsrfの伝統的な領域には適合せず、特に情報を表示しないパートナーサイトにとっては本当に正当なものになる可能性があります。ここのテクニックは疑問ですが:) –
関連する問題
この質問を少し拡張できますか?ログインしているWebサイトには、ユーザー名とパスワードがPOSTデータとして入力されていますか?あなたのユーザー名とパスワードを含むようにURLをフォーマットすると、ウェブサイトはそれを受け入れますか?これはAJAX呼び出しですか、これはC#コードですべて起こっていますか? – Liam
私はHttpRequestクラスを使ってこれを試しましたが、私はできません。 – Vero009
フィッシングのような意味ですか? – Lloyd