• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Получить значения из Html формы

  • Автор темы Автор темы allex
  • Дата начала Дата начала
A

allex

Есть код, который формирует запрос

Код:
htm= htm+ | <form name="SearchForm">
<input type="text" name="StartData" value="15.04.2010">
<input type="text" name="EndData" value="20.04.2010">
</form>|

htm = htm + |<script type="text/javascript">|
htm = htm + |function websearch {
sd = document.SearchForm.StartData.value;
ed = document.SearchForm.EndData.value;|
htm = htm + |linkaction = "/web_search?OpenAgent&start=| + sd + |&end=| + ed +|;|
htm = htm + |}</script>|
htm = htm + |<a href='' onclick="websearch()"> Поиск </a>|

Вопрос, как взять значения из полей html-формы (значения пустые) ?
htm = htm + |linkaction = "/web_search?OpenAgent&start=| + sd + |&end=| + ed +|;|
 
при общении по хттп бывают разные запросы...
в данном случае интересуют POST и GET
можно JS-ом сформировать GET на submit формы, а можно отдать POST (но в агенте надо получть по-другому)
и сформированые поля ХТМЛ д.б. продублированы на форме (имена)...
надо понимать, что нотуса генерят сами форму, ежели не "помешать" им это делать...
вощем вам сюды
 
У меня агентом генерится чистый html
Мне требуется только сформировать ссылку, а имеенто подставить значения полей html формы, созданной внутри моего агента
 
может, так?
htm = htm + |linkaction = "/web_search?OpenAgent&start=" + sd + "&end=" + ed +";"|
ЗЫ: отредактировала кавычку в конце...
sd и ed - переменные js.
+ мб надо еще encodeURIcomponent (название ф-ции по памяти)
 
если ошибки в JS - то их и нужно отлаживать - файрбаг вам в руки
 
Я немного не вкурил сложности вопроса, но видится мне "не взять значания", а "передать значения" в линк?
варианты:
1. Объявить на JS пременную и писать ее в куки.
2. Задать
"<script src=\""+base+"/"+wdbn+"/JsDbCommonVariables?ReadForm\"></script>"+@Char(13)
и вычислять JS переменные там

И зачем генерить форму налету? Нахлебаетесь. Лучше стандарт с параметрами которые задаются по WQO...
Впрочем, проект не виден, может так проще.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab