2012-11-12 40 views
0

我想用我自己的凭据(不试图劫持会话)登录到站点,该站点使用csrf保护。我有一些用python编写的代码可以扫描页面,提取csrf字符串并将其与用户名和密码一起发送,以便能够访问受限制的页面。我试图在php/curl中搜索类似的东西,但找不到任何东西。使用php/curl登录到具有csrf保护的站点

到目前为止,所有的谷歌搜索只会让我知道如何将csrf保护集成到您的登录页面,而不是如何登录到使用它的网站。

如果有人能指向我正确的方向或一些基本的代码,让我开始这将是美好的!

回答

0

我不认为这是一个很好的问题,因为你不显示你的研究很多。 但是让你去分拣规划的:(?使用爆炸或参看preg_)

  1. 获取与令牌的页面(使用卷曲,并确保启用cookiejar)
  2. 提取令牌
  3. 张贴到您的凭据和卷曲的'撕''令牌页面
  4. 完成?

当你的代码是准备好,不工作,张贴另一个问题,我们很愿意帮助所有的爱:-)