OSINT
Вхід

Форми й надсилання даних

Як форма стає запитом

Форма на сайті (поля + кнопка) - це спосіб зібрати дані й надіслати їх серверу. Коли ти тиснеш «Надіслати», браузер пакує поля в HTTP-запит. Два головні питання: яким методом і де опиняться дані.

GET vs POST

  • GET - дані летять прямо в URL, як параметри: /search?q=книги. Видно в адресі, лишається в історії. Годиться для пошуку й фільтрів
  • POST - дані летять у тілі запиту, не в адресі. Годиться для входу, створення, надсилання чогось важливого

У якому форматі

Тіло POST буває різним:

  • form-encoded - login=user&pass=123 (класична HTML-форма)
  • JSON - {"login":"user","pass":"123"} (сучасні застосунки й API)

Важлива річ: форму на сторінці можна обійти. Сервер бачить лише запит, а не «форму», тож той самий запит легко зібрати вручну (curl, DevTools) з будь-якими полями й значеннями - навіть тими, яких у формі не було.

Спробуй

У симуляторі заповни форму, перемкни метод і подивись, який саме HTTP-запит вона породжує - і де опиняються дані.

Симулятор

Перевір себе