Results 1 to 5 of 5

Thread: ช่วยผมทีคับ เกี่ยวกับ javascript

  1. #1
    Junior Member jaynarol's Avatar
    Join Date
    Oct 2007
    Location
    Thailand
    Posts
    14


    Exclamation

    คือผมเขียนhtml แบ่งเป็น 2 frame ในหน้าเดียวกันนะครับ

    <frameset rows="600%,*">
    <frame src="1.html" name="main">
    <frame src="http://www.google.co.th" name="little">
    </frameset>[/b]
    Code ประมาณนี้ครับ(เว็บ google เป็นเว็บที่สมมุตมานะครับ ความจิงเป็นเว็บเป้าหมาย)

    ประเด็นคือผมจะยิง code จาก 1.html ของผมไปเก็บcookieของเว็บเป้าหมายมาลงในตัวแปลอะครับ

    โดยใช้ javascript อะครับ

    ใน 1.html ผมลองสั่งไปว่า

    <script LANGUAGE="JavaScript">
    alert(parent.little.cookie)
    </SCRIPT>[/b]
    มันก็ไม่ได้อะครับ

    ไม่แน่ใจว่าผิดพลาดตรงไหน หรือว่ามันเกินความสามารถ javascript อะครับ

    ถ้าเป็นแบบนั้นต้องใช้ภาาาอะไรอะคับที่จะพอมีทางเป็นไปได้

    ขอบความกรุณาด้วยครับ


    ปล.ขอโทษที่โพสผิดหมวดนะครับ ผมโพสห้อง javascript ไม่ได้อะคับ

  2. #2
    Jedi Global Moderator Gen0TypE's Avatar
    Join Date
    Jan 2008
    Location
    Khonkaen
    Posts
    312


    ในการอ้างถึง frame อื่น ตัว javascript สามารถทำได้ครับ

    จาก code ที่ให้มาในส่วนของ

    Code:
    <script LANGUAGE="JavaScript">
    alert(parent.little.cookie)
    </SCRIPT>
    ต้องแก้ parent.little.cookie เป็น parent.little.document.cookie ถึงจะสามารถอ่านค่า cookie ได้ครับ

    แต่ในกรณีของท่าน jaynarol นี้ อีกเฟรมหนึ่งเป็นคนละ domain กัน ซึ่งผมคิดว่าไม่น่าจะสามารถอ่านค่า cookie ได้
    น่าจะติด permission denied ครับ
    แต่ถ้าทั้งสอง frame อยู่ใน domain เดียวกันก็สามารถทำได้ครับ

  3. #3
    Junior Member jaynarol's Avatar
    Join Date
    Oct 2007
    Location
    Thailand
    Posts
    14


    อ๋อ เข้าใจละครับมันติดไอ้เจ้า permission denied แน่ๆ

    เพราะผมหาค่า URL หรือค่าอื่นๆไม่ได้เลย มันไม่ alert ซักอัน ทั้งๆที่ลองกับไฟล์ที่ผมสร้างมาเองมันก็รันได้แท้ๆ

    ตอนนี้ก็มีคำถามอีกแล้วอะคับ

    permission denied คืออะไรครับ

    แล้วมีวิธีไหนหรือภาษาไหนที่จะทำเว็บแบบที่ผมยกมาใน post แรก ได้มั่งอะครับ



    ขอบคุณมากๆครับ

  4. #4
    Jedi Global Moderator Gen0TypE's Avatar
    Join Date
    Jan 2008
    Location
    Khonkaen
    Posts
    312


    Permission denied คือ browser ไม่อนุญาตให้เราเข้าถึงข้อมูลที่เราเรียกร้องไปครับ

    การทำเว็บอย่างที่คุณว่านั้นถือเว็บที่ใช้ในการขโมยข้อมูลสำคัญได้
    ซึ่ง browser ก็มีการป้องกันในส่วนนี้อยู่แล้วครับ เพิ่อไม่ให้ user ที่ใช้งาน browser เดือดร้อน
    ถ้า browser อนุญาตให้เข้าถึงข้อมูลในส่วนนี้ได้ก็ถือเป็นช่องโหว่ของ browser ที่ทางผู้พัฒนาต้องแก้ไขครับ

    ปล. ถ้าทำได้นี่ต้องมีการขโมยข้อมูลกันสนุกเลย แค่คิดก็หนาวแว้วววว บึ๋ยยยย ^ ^

  5. #5
    Junior Member jaynarol's Avatar
    Join Date
    Oct 2007
    Location
    Thailand
    Posts
    14


    อ่อ เป็นเช่นนี้นี่เอง

    ขอบคุณท่าน Gen0TypE นะครับ

    ตอนนี้กระจ่างทุกข้อสงสัยเลยคับผม

    อิอิ


    แบบนี้วิธีที่เราจะขโมยได้ก็ต้องเขียนโปรแกรมเฉพาะทาง

    หรือไม่เราก็ต้องสร้างบราวเซอร์เองเลยสิคับ

    55+

Similar Threads

  1. เกี่ยวกับ ARP ครับ
    By WC_{Sky} in forum OS & Networking
    Replies: 3
    Last Post: 30-04-2010, 08:11 PM
  2. เกี่ยวกับ cmd
    By son2007 in forum Linux, Unix , Window เกี่ยวกับ OS ต่างๆ
    Replies: 1
    Last Post: 04-11-2007, 05:54 PM
  3. เกี่ยวกับ control
    By joooj in forum แจ้งปัญหาการใช้งานบอร์ด
    Replies: 1
    Last Post: 04-08-2007, 12:24 AM
  4. แจก e-book เกี่ยวกับ VB
    By choco2006 in forum E-Book, Video หรือบทความทั่วไปด้าน Computer
    Replies: 0
    Last Post: 11-07-2007, 01:46 PM
  5. เกี่ยวกับ javascript injection
    By mixmatrix in forum Hacking, Exploit Articles/Tutorial/Techniques
    Replies: 0
    Last Post: 07-07-2007, 07:08 PM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •