Indy. Сервер добавляет свои параметры к моим

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by heJiZzZ, 18 Aug 2011.

  1. heJiZzZ

    heJiZzZ Member

    Joined:
    1 Jun 2009
    Messages:
    40
    Likes Received:
    18
    Reputations:
    10
    первый раз с таким столкнулся.

    передаю например

    Code:
               param.add('hash='+hash);
               param.add('smart=1');
    
    http.post('http://site.ru/index.php', param);
    Вроде бы ничего проще нет, НО(!) начинаю снифать запрос,(сниф http analyzer) И там в post data выходит такое:


    То же самое если кидать запрос гетом:

    Code:
    http.get('http://site.ru/index.php?hash=trarara&smart=1');
    Тоже в Query string будет добавляться какие то параметры.

    Собственно у меня вопрос такой, как можно эти параметры спарсить с помощью инди? Есть ли такая переменная где эти парамеры будут храниться?
     
    #1 heJiZzZ, 18 Aug 2011
    Last edited: 18 Aug 2011
  2. Chrome~

    Chrome~ Elder - Старейшина

    Joined:
    13 Dec 2008
    Messages:
    937
    Likes Received:
    162
    Reputations:
    27
    Установи последнюю версию Indy.
     
  3. heJiZzZ

    heJiZzZ Member

    Joined:
    1 Jun 2009
    Messages:
    40
    Likes Received:
    18
    Reputations:
    10
    Версия последняя. С репозитория разрабов. Да и что мне это даст? Мне же не надо от этого избавляться! Мне наоборот нужно эти данные получить!
     
  4. 1n0y

    1n0y Active Member

    Joined:
    9 May 2009
    Messages:
    272
    Likes Received:
    276
    Reputations:
    2
    наверняка в запрос в коде случайно закралась какая-нибудь запятая или кавычка. у меня такое бывало - в коде всё правильно, а нехера не работает. чуть с ума не сошел :)
     
  5. heJiZzZ

    heJiZzZ Member

    Joined:
    1 Jun 2009
    Messages:
    40
    Likes Received:
    18
    Reputations:
    10
    Нет, дедло в том, что с помощью этого бага можно узнатаьб пароли юзеров того сайта. То есть я кидаю в запросе имя пользователя, а сервер к моим данным добалвяет пароль и еще пару ненужных данных. Даже если это и моя случайная запятая, то все равноэто баг, и мне нужно спарсить эти данные
     
  6. Chrome~

    Chrome~ Elder - Старейшина

    Joined:
    13 Dec 2008
    Messages:
    937
    Likes Received:
    162
    Reputations:
    27
    Как сервер может модифицировать заголовки, которые ты ему отправил, и при этом еще все это отображается в сниффере? Скинь свой код.