2012-11-12 41 views
0

我想用我自己的憑據(不試圖劫持會話)登錄到站點,該站點使用csrf保護。我有一些用python編寫的代碼可以掃描頁面,提取csrf字符串並將其與用戶名和密碼一起發送,以便能夠訪問受限制的頁面。我試圖在php/curl中搜索類似的東西,但找不到任何東西。使用php/curl登錄到具有csrf保護的站點

到目前爲止,所有的谷歌搜索只會讓我知道如何將csrf保護集成到您的登錄頁面,而不是如何登錄到使用它的網站。

如果有人能指向我正確的方向或一些基本的代碼,讓我開始這將是美好的!

回答

0

我不認爲這是一個很好的問題,因爲你不顯示你的研究很多。 但是讓你去分揀規劃的:(?使用爆炸或參看preg_)

  1. 獲取與令牌的頁面(使用捲曲,並確保啓用cookiejar)
  2. 提取令牌
  3. 張貼到您的憑據和捲曲的'撕''令牌頁面
  4. 完成?

當你的代碼是準備好,不工作,張貼另一個問題,我們很願意幫助所有的愛:-)