• XSS.stack #1 – первый литературный журнал от юзеров форума

Можно ли отправить POST запрос на GET ссылку?

Статус
Закрыто для дальнейших ответов.

256

TPU unit
Пользователь
Регистрация
25.01.2020
Сообщения
2 050
Реакции
1 865
Ладно всем спасибо за участие, сам как-нибудь разберусь, завтра. Сегодня некоторые из вас какие-то токсичные или я задаю глупые вопросы?
Всем хороших снов.

Тема закрыта.
 
Последнее редактирование:
Ну ты понял что я хотел сказать.
Я то понял. Только проблема в том, что между тем как оно работает на самом деле и тем, как ты это представляешь - большая разница. По этому я задал наводящий вопрос. У тебя же вопрос не корректный сам по себе из-за неправильного понимания HTTP протокола. Могу посоветовать посмотреть спецификацию протокола, что представляют из себя HTTP методы. Что означают HTTP заголовки. И вся простыня из вопросов, что ты написал, сама разрешиться. Надо подтянуть основы. Сейчас ты тыкаешь просто наугад. Полной картины нет.
P.S а вообще ответ такой: все зависит от бекенда и как он реализован. Если бекенд хэндлит нужный тебе метод по конкретному url, то можно. Обычно сервер тебе может ответить, поддерживает он определенный метод или нет. Делаешь запрос с методом OPTIONS. Бекенд в ответе возвращает, какие методы он поддерживает для данного url.
 
Последнее редактирование:
Сам метод определился как POST но ссылка напоминает GET (/foo/bar.php?name=value1&name2=value2)?
Делай как POST с дублированием нужных параметров в url

ЗЫ На каком то музыкальном сайте было подобное.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Зачем ты сканишь уязвимости, если не имеешь понятия даже о базовых представлениях как все работает? Как ты вообще тут смог зарегаться?
 
столкнулся с такой проблемой что при заходе на сайт мне стразу выдает ошибку авторизации в виде кода хоть на сайте нету даже кнопки авторизации
Авторизация != аутентификация. Ты можешь быть авторизован как Guest с возможностью просматривать паблик страницы. Сервер тебе при первом запросе отдаст куки в котором твой идентификатор. А ты при дальнейшем обращении, херачишь POST, забыв положить куки/другие заголовки. Вот сервер тебе и говорит, что скорее всего ты не авторизован, ибо нужных заголовков/кук в твоём запросе нет. А в POST запросе может предполагаться, что при первом посещении тебе положит авторизационную Guest кукис. Это возможное предположение. Я не ванга, с той инфой что ты дал невозможно 100% определить причину такого поведения.
 
Зачем ты сканишь уязвимости, если не имеешь понятия даже о базовых представлениях как все работает? Как ты вообще тут смог зарегаться?
Смешно наблюдать за такими как вы. Ты думаешь есть только одно направление в этом всём дерьме? Ну вот тебе ответ, нет. Да я не пентестер как некоторые из вас умников потому что мне это не интересно, у меня своя тема, свой правила, свой интересы.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Смешно наблюдать за такими как вы. Ты думаешь есть только одно направление в этом всём дерьме? Ну вот тебе ответ, нет. Да я не пентестер как некоторые из вас умников потому что мне это не интересно, у меня своя тема, свой правила, свой интересы.
Дак прежде чем задать вопрос, открой гугл, напиши "как отправить post запрос по ссылке". Я уверен что там будет куча ответов и все правильные.
 
Дак прежде чем задать вопрос, открой гугл, напиши "как отправить post запрос по ссылке". Я уверен что там будет куча ответов и все правильные.
Ну спасибо за совет а то бы я сам не догадался, может ещё что-то умное скажешь?
 
Да я не пентестер как некоторые из вас умников потому что мне это не интересно, у меня своя тема, свой правила, свой интересы.
Ты полез в ресторанную кухню, не зная как приготовить яичницу. Без капли уважения к этому делу, мол хуле, ща за пару сек сделаю, нахер основы. По этому и ответы тебе без уважения ибо то, что ты спросил, гуглится по первым ссылкам и вообще является базой.
Ну спасибо за совет а то бы я сам не догадался, может ещё что-то умное скажешь?
Так что, видимо, не догадался.
 
Последнее редактирование:
Статус
Закрыто для дальнейших ответов.
Верх