Der Martin: XSS oder ähnliche Technik um Daten auszutauschen

Beitrag lesen

Hallo,

Hm. Bin ich zu blöd?

kein Kommentar. ;-)

Ich will von einer meiner Seiten eine fremde Seite, an deren Code ich nichts ändern kann und die auf einem anderen Server in einer anderen Domain liegt, mit Inhalt befüllen und dann dort auf Submit klicken.

Äh, nein. Du willst Formulardaten senden, die normalerweise von einem Formular versendet werden, das auf einer Fremdseite liegt. Was also liegt näher, als das Formular auf deiner eigenen Seite nachzubauen? Oder sogar auf das Formular ganz zu verzichten und den resultierenden Request direkt per Javascript zusammenbauen und absenden? Vermutlich willst du ja auch noch die Antwort auswerten, das wäre in diesem Fall wesentlich einfacher.

Es gibt natürlich Fälle, wo dieses Verfahren fehlschlägt, weil das angesprochene Fremd-Script, das die Formulardaten entgegennimmt, deren Herkunft überprüft (Referer, Cookie, Session, hidden inputs mit wechselnden Werten). Wenn das der Fall ist, solltest du dein Vorhaben allerdings bleiben lassen, denn das ist ein ganz klares Zeichen dafür, dass der Betreiber des fremden Dienstes eine derart automatisierte Nutzung nicht wünscht.

So long,
 Martin