问题描述:

在原有的一个团购系统上的短信接口移植到其他网站

 

遇到问题

1.直接调用团购的短信发送方法 此方法可以, 但有个身份验证 在登录团购系统中才能发送成功。

根据源码  查找短信网关  其实质也是一个url+用户名+密码+发送的手机+发送的内容 组合,直接提取此URL 可随便调用无需团购系统验证

 

2.移植到其他网站上

     需要发送的时候使用ajax调用,提交该URL

           方案一  使用一个iframe 获得到用户的手机号码和内容 然后改变该iframe的src 使其达到加载该页面而执行提交,但该方法把短信接口的URL的身份信息都暴露了  

           方案二 使用ajax 调用 然后在后台模拟一个GET提交, 此方案相对安全点 采纳之!) 

posted on 2012-04-22 13:55  冷傲残痕  阅读(291)  评论(0编辑  收藏  举报