Pribadi

Lagi xperimen bikin form dinamis

Oleh Wak Jek• di Grup W3 kaskus• 58 Komentar Arsip

lagi xperimen bikin form dinamis.

nama field nya dinamis digenerate dengan cara tertentu seperti

<input name="8enhserjernsnerereoer" type="text" />

itu name disimpan di session masing2, kalau page reload otomatis berubah.

diharapkan, kalau bot ngepost pake curl otomatis repot karena harus 2x exec
curl,

1. ambil nama field
2. post data dengan filed2 tersebut

dimana ketika ngecurl yang ke2x nya, POST tidak diterima karena field nya udah berubah.

Tulisan ini sudah berumur: 14 tahun 7 bulan 20 hari. Informasi di dalamnya mungkin sudah tidak relevan, tapi nilai historisnya sangat berharga, terutama bagi saya sebagai penulisnya.

(Dipulihkan dari arsip Facebook oleh Wak Jek di grup W3 kaskus)

Tag Terkait:

Komentar (58)

Arsip Statis
Mohammad Naufal Fadil
oh jadi attribute name itu di random... tapi POST filed apa juga random :sesuatu
Wak Jek
ia, nangkap post var nya sesuai dgn yg ada di session tsb.
Tegar Muhammad Aji
post session-nya ganti setiap kali submit?
Wak Jek
ada 2 fungsi set_post_field($name); dan get_post_field($name); set_post_field dipanggil 1x, memasukkan rand string baru ke session. get_post_field, memanggil isi session <input name="<?php echo $get_post_field('email');?>" Di file proses: if(isset($_POST)){ $email = $_POST[get_post_field('email')]; echo $email; }
Heri Hehe Setiawan
bagus bagus lanjutkan
Kecoa Ngamuk Kecoa
kancutkan, menunggu form test
Wak Jek
test: http://cektkp.com/test/randomfield.php
Tegar Muhammad Aji
pastebin dong
Wak Jek
http://cektkp.com/test/randomfield.php?source
Mohammad Naufal Fadil
kalo nyepam pake jquery masih bisa om :))
Wak Jek
ya bisa, kalau pake browser bisa lah hehe.
Tegar Muhammad Aji
hasil investigasi ane: 1. buka http://cektkp.com/test/randomfield.php & view source (jangan ditutup dulu window view-sourcenya) 2. tekan login, ternyata index raw post datanya berbeda dengan field yg dari no.1
Tegar Muhammad Aji
solusinya gimana tuh?
Mohammad Naufal Fadil
^ pasti pake chrome
Wak Jek
Tegar Muhammad Aji, sama lah.
Tegar Muhammad Aji
pake firefox gan, beda tuh..
Mohammad Naufal Fadil
analisa saya klo di inspect http://i41.tinypic.com/30kugs5.jpg
Wak Jek
tuh kan sama, kalau gk sama ya gak valid bro hehe. tapi coba skrg reload, atau back ke form nya,
Mohammad Naufal Fadil
ctrl+u sama inspect beda ya om
Wak Jek
harusnya sama, ctrl U kan gk reload page. http://a5.sphotos.ak.fbcdn.net/.../404172_3022157070876...
Prast Rahastu
Kalau buat forum pake masakan aja
Tegar Muhammad Aji
http://www.facebook.com/photo.php?v=3139432608575&set=o.100530240016949&type=3
Wak Jek
Tegar Muhammad Aji coba isi field nya.
Mohammad Naufal Fadil
ane peraktekan sama seperti video tegar dan inspect pake firebug sama.
Wak Jek
ane jg hahha. dah klir kukis kukis segala sama kyk di vid. tetep sama
Mohammad Naufal Fadil
coba pake celana dulu
Tegar Muhammad Aji
udah diisi field-nya tetep beda, tapi klo dilihat di firebug memang sama .. mungkin browsernya nge view source of something else
Mohammad Naufal Fadil
ane Ubuntu 11.10 pas view source sama firebug dua2nya sama
Wak Jek
kalau hasilnya "Valid data" berarti udah passed. view source beda, gk masalah hhaha
Tegar Muhammad Aji
itu session-nya berubah waktu apa? penanganan kasus kosong waktu submit ga perlu diganti fieldname-nya?
Wak Jek
berubah ketika dipanggil ini. set_form_field(Array('email','password')); lihat di source: http://cektkp.com/test/randomfield.php?source 1. ketika form diload. 2. ketika form selesai di post
Wak Jek
challenge nya coba lakukan post form tersebut via cURL. ane ingin lihat hasilnya, apakah bisa return "Valid data" atau gk.
Mohammad Naufal Fadil
challenge accepted !
Tegar Muhammad Aji
cURL iku panganan opo gan, ra mudeng
Wak Jek
itu mainan untuk nyari duit. haha
Wak Jek
kyknya ada bug n bisa lolos curl. belom coba sih.
Prast Rahastu
Kalopun bisa spammernya udah males duluan bikin sekripnya
Prast Rahastu
Kecuali itu jadi sebuah enjin yang banyak dipake
Tegar Muhammad Aji
klo situsnya lg kepenuhan kyk kaskus, session_id-nya ikut kepenuhan juga ga ya?
Wak Jek
@prast, coba bikin form terbuka di web. tunggu bbrp waktu. pasti spam pada masuk. menurut saya ada semacam tools untuk ngegrab form2 apa saja dan mencoba nepam ke form tsb. krn ane pernah mendapati form ane dispam. meski bukan form umum seperti register atau guestbook.
IRvan Fauzie
Saran ane: setelah form di submit and data2 yg di submit telah di eksekusi lalu UNSET Session2 field name form tsb oom Wak Hehe Jek
Wak Jek
@tegar, kaskus kepenuhan itu kebanyakan koneksi ke db. kalu SESSID kan nyimpan di file. dan akan hilang ketika session habis. kecuali HDD nya seupil.
IRvan Fauzie
Tegar Muhammad Aji kalo khawatir dgn session_id(), pake aja rand()
Tegar Muhammad Aji
IRvan rand() terlalu shuffle, session_id() aja udah acak.. bgmn klo mt_rand() skalian
Tegar Muhammad Aji
mersene twister
Wak Jek
IRvan Fauzie sessid gpp gk diunset.
Wak Jek
ane coba pake curl, http://cektkp.com/test/ngecurlrandomfield.php src nya http://cektkp.com/test/ngecurlrandomfield.php?source RETURN EMPTY DATA. :wink
Wak Jek
itu pake session, bukan cokis
Wak Jek
berarti gk bisa login donk. kalau didisabel
Wak Jek
gmn, bisa pass form pake curl.? :d
Tegar Muhammad Aji
tadi curl, skrg cookies, jd laper
Wak Jek
Muhammad Naufal Fadil . mana tadi yang challenge accepted
Wak Jek
hmm.. pakai CURLOPT_COOKIEFILE ya ?
Wak Jek
mana kode nya. atau live demo
Wak Jek
wow sangar kode nya,
Wak Jek
hmm. jadi bingung. wkwkkw.
Wak Jek
haha ia bingung ane , masuk
Wak Jek
off dlo ntar di oprek lagi, thanks.