Peut javascript simuler un clic sur un bouton?

Je suis en train de concevoir un site où il serait problématique si les macros ont été autorisés à marcher librement.

J'ai pensé à un moyen d'arrêter une macro faite en simulant les requêtes HTTP à partir d'un clic sur un bouton, mais ce serait en vain s'ils pouvaient insérer des scripts javascript, qui vient de "cliquer" sur le bouton et continuer en tant qu'utilisateur normal serait.

Par la simulation d'un clic sur un bouton, je veux dire, le bouton est pressé et le Formulaire, le bouton est dans les courses avec le code php associé.

Logique me dit javascript peut le faire, mais je voudrais savoir pour sûr, je vous remercie pour toute entrée!

~Andrew

  • Que voulez-vous dire avec macro, entendez-vous injecter du code javascript dans les formulaires? Ou est ceci ce que tu veux dire
  • Oui si quelqu'un a ajouté leurs propres javascript sur mon site, qui peut simuler un bouton sur mon site d'être pressé. Je voudrais savoir si ils peuvent (capables) de le faire.
  • Ils seront toujours en mesure d'insérer du javascript pour faire n'importe quoi avec votre page, y compris l'envoi de requêtes http. Il n'y a aucun moyen que vous pouvez l'éviter.
  • Vous pouvez ajouter certaines variables dans les requêtes HTTP du serveur-côté qui peut faire la bonne requête http difficile/impossible d'envoyer. Mais vous dites: ils peuvent aussi facilement cliquer sur un bouton sur mon site à l'aide de javascript?
  • Il est parfaitement possible de script, un navigateur internet complet, l'émulation de chaque action d'un utilisateur légitime pourrait prendre. En effet, cela se fait couramment pour le navigateur de test et les outils d'accessibilité. Si, finalement, vous ne pouvez pas arrêter automatisé des demandes. Vous pouvez les ralentir en utilisant des outils comme la limitation de vitesse et de CAPTCHA.
InformationsquelleAutor AndrewB | 2013-06-28