Как подключиться к стороннему веб-сайту в классическом ASP, используя JavaScript для шифрования пароля, но не вводя пароль - PullRequest
0 голосов
/ 13 октября 2010

Я должен внести изменения в классический сайт ASP, где после нажатия кнопки он автоматически переходит на сторонний веб-сайт с промежуточной страницей, которая предупреждает, что вы входите на сторонний веб-сайт.

Третья сторона предоставляет нам имя пользователя и пароль и дает нам пример javascript для кодирования пароля для отправки им.Теперь, где мне хранить идентификатор пользователя и пароль.Я не могу выполнить JavaScript на стороне сервера.Это должно идти к клиенту.Если страница asp, имеющая javascript шифрования, переходит на сторону клиента, то можно просмотреть источник и указать имя пользователя и пароль.

Есть ли способ, которым я могу иметь скрытую страницу asp, единственной задачей которой является шифрование пароля и создание нового URL-адреса и автоматическое перенаправление его на этот новый URL-адрес.

Поэтому, когда пользователь нажимает «ОК» на промежуточной странице предупреждения, я перенаправляю ее на эту скрытую страницу asp, которая выполняет шифрование и создает URL-адрес для метода get и перенаправляет на эту страницу.

Я новичок в том, что касается java-скрипта и классического asp.Любые идеи / советы будут оценены.

Спасибо,

- Абби

1 Ответ

0 голосов
/ 13 октября 2010

Как сказал SLaks, на самом деле не имеет значения, что вы делаете, если клиентский браузер ДОЛЖЕН отправить пользователя / пропуск на конечный веб-сайт, то вы не можете запретить этому клиентскому браузеру видеть этого пользователя / прохода. Он ДОЛЖЕН видеть его, чтобы предоставить его другому веб-сайту.

То, что вы можете рассмотреть, - это создание страницы, которая загружается на стороне сервера и представляется браузеру клиента с вашего веб-сайта. Подумайте, если iframe (но не iframe, это все еще на стороне клиента); где ваш сервер запрашивает страницу с конечного сервера, а затем представляет эту страницу обратно в браузер. Это может стать очень сложным в зависимости от типов взаимодействий, которые происходят на этой странице; вам в основном нужно проксировать все GET и POST между вашим сервером и сайтом назначения. Но это исключило бы необходимость предоставления браузеру имени пользователя и пароля.

...