Загрузка файла на сервер без формы

Статус
В этой теме нельзя размещать новые ответы.

Фанат

oncle terrible
Команда форума
разъясняем.
тыпривёл пример скрипта, который отправляет заголовки.
а потом сказал, что их отправляет браузер.

ошибка, мне кажется, именно здесь. так кто заголовки (с кукми ли, с файлами ли) отправляет - скрипт или браузер?
 

Фанат

oncle terrible
Команда форума
то есть, браузер в этом процессе не участвует?
 

Фанат

oncle terrible
Команда форума
не понял. а на каком этапе?
ты же сам пишешь:
Скрипт подделывает заголовки, которые должен посылать браузер серверу.
из этого текста следует, что вместо браузера скрипт посылает на сервер заголовки. а что делает в это время браузер?
 

MiksIr

miksir@home:~$
AmdY, думаю если и есть, то они фиксяца нещадно, ибо это полноценный секьюрити баг =)
 

AmdY

Пью пиво
Команда форума
MiksIr, но ведь IE, до сих пор живой.
:) может в нём и есть подобный backdoor.
 

Юра Руднев

Новичок
Фанат
ничего. браузер вызывает скрипт. имя файла прописывается вручную в заголовке
 

AmdY

Пью пиво
Команда форума
так в чём проблеммы, тело файла тоже прописывай в ручную.
:), а лучше успокойся и обмозгуй всё.
 

Фанат

oncle terrible
Команда форума
Юра Руднев
так в чём проблемы, тело файла тоже прописывай вручную.
вместо кук просто подставь тело файла в тот скрипт, который ты здесь привел - и дело в шляпе!
 

Юра Руднев

Новичок
тело файла - бинарник - картинка. Я же спросил, может кто знает какие заголовки надо послать серверу?
А успокоюсь только тогда, когда решу проблему :). Обмозгую в процессе :)
 

Юра Руднев

Новичок
Фанат
Если те же самые, что и с куками, то тогда где надо прописать имя файла?
Пока сервер у меня ничего не посылает. я скрипт еще не написал.
 

AmdY

Пью пиво
Команда форума
сервер может таким мокаром разговаривать сам с сабой, но ему никогда не узнать от себя же, то что находится на клиенте, а сообщить это может браузер, а делать ему этого нельзя в целях безопасности.
 

Фанат

oncle terrible
Команда форума
AmdY
Это бессмысленно. Там буфер очень маленький. Я пытаюсь экспериментальным путём вычислить его величину, и пока примерно получается где-то на полтора простых предложения.

-~{}~ 02.02.07 17:42:

Юра Руднев
Говорят, есть реализация с помощью джаваскрипт...
О, замечательно. пусть будет джаваскрипт.
Джаваскрипт будет отправлять файл на сервер - так?
 

Фанат

oncle terrible
Команда форума
Да какой флейм - всё культурно.
Скажи, а откуда джаваскрипт знает - договорился ты с клиентом, или нет?
 

AmdY

Пью пиво
Команда форума
Автор оригинала: Юра Руднев
AmdY
Говорят, есть реализация с помощью джаваскрипт...
я ж писал, что выбрать файл для загрузки, можно только через диалог - это рекомендация w3c, а какие заголовки посылать, браузер сам знает.
если бы можно было через javascript, давно б тебе сказали, но за время, которое ты потратил бы на написание этого скрипта, эту дырку закрыли бы.
хм, мот те помогут хакеры, они-то знают, как обходить такие запреты.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху