2012-01-27 15 views
-5

ASP.netで作成された外部Webサイトにログインします。私は外部のWebサイトの正しいユーザー名とパスワードを提供します。私は外部のWeb側のログインページを表示することを望んでいません。私はちょうど私のWebページからログイン情報を提供したいとログイン後、外部のWebサイトの情報は、このイメージのような私のWebサイトに表示されます。 enter image description hereasp.net Webページから外部Webサイトにログインするには?

+1

この質問を少し拡張できますか?ログインしているWebサイトには、ユーザー名とパスワードがPOSTデータとして入力されていますか?あなたのユーザー名とパスワードを含むようにURLをフォーマットすると、ウェブサイトはそれを受け入れますか?これはAJAX呼び出しですか、これはC#コードですべて起こっていますか? – Liam

+0

私はHttpRequestクラスを使ってこれを試しましたが、私はできません。 – Vero009

+8

フィッシングのような意味ですか? – Lloyd

答えて

0

願わくば、ほとんどのWebサイトでは、このようなことが防止されます。これはクロスサイトリクエスト偽造と見なされます。あなたはそれについてもっと読むことができます。まだそれをやりたいのであれば、少なくともあなたが何を得ているのかを知るでしょう。

安全です。

http://en.wikipedia.org/wiki/Cross-site_request_forgery

+0

これは実際にはCSRFではありません。あなたが(邪悪な意図を持っていないと仮定して)犠牲者を通して要求をプロキシしているわけではないからです。 OPは、この場合、有効なログイン/パスワードを持っていて、犠牲者とサーバの間の既存のセッションに頼るのではなく、単に情報を表示したいと言いました。これは、このようなcsrfを行うことはできません100%を意味しません。しかし、それはcsrfの伝統的な領域には適合せず、特に情報を表示しないパートナーサイトにとっては本当に正当なものになる可能性があります。ここのテクニックは疑問ですが:) –

関連する問題