Florian: XSS oder ähnliche Technik um Daten auszutauschen

Beitrag lesen

Äh, nein. Du willst Formulardaten senden, die normalerweise von einem Formular versendet werden, das auf einer Fremdseite liegt. Was also liegt näher, als das Formular auf deiner eigenen Seite nachzubauen? Oder sogar auf das Formular ganz zu verzichten und den resultierenden Request direkt per Javascript zusammenbauen und absenden? Vermutlich willst du ja auch noch die Antwort auswerten, das wäre in diesem Fall wesentlich einfacher.

Nein, die Antwort interessiert mich nicht. Ich will eigentlich auch kein eigenes Fenster haben, sondern habe kein Problem damit, mich bei dem Paketdienstleister einzuloggen und dort zu arbeiten. Ich will halt nur die Adressen von meiner Seite in deren Formular bekommen. Per HTA kann ich das ja auch machen. Das reicht mir ja auch im Prinzip, wäre da nicht das Problem, daß die Webseite des Paketdienstes immer irgendwie buggy ist und z. B. ewig am laden ist und so mich ausbremst, weil der IE (die HTA) dann nicht rendert.

Es gibt natürlich Fälle, wo dieses Verfahren fehlschlägt, weil das angesprochene Fremd-Script, das die Formulardaten entgegennimmt, deren Herkunft überprüft (Referer, Cookie, Session, hidden inputs mit wechselnden Werten). Wenn das der Fall ist, solltest du dein Vorhaben allerdings bleiben lassen, denn das ist ein ganz klares Zeichen dafür, dass der Betreiber des fremden Dienstes eine derart automatisierte Nutzung nicht wünscht.

Das dürfte der Fall sein. Ich habe es nicht im Detail geprüft aber die generieren auf jeden Fall eine ewig lange Session ID. :-(