2017-08-29 52 views

回答

0

您需要执行p_auth参数的相关性,该参数在CSRF protectionLiferay应用程序服务器中正在使用。

所以,你需要:

  1. 执行GET请求,您/web/guest/home路径
  2. 提取p_auth令牌值(通常人们使用Regular Expression Extractor本)
  3. 替代硬编码记录的值与变量步骤2

请参阅How to Load Test CSRF-Protected Web Sites了解更多信息。

+0

我已经做了,我已经检查,我得到p_auth参数正确,但不知何故,它仍然无法正常工作。我得到200个响应代码,而我应该得到302个。任何其他建议? – czojo26

+0

我已经从工作台开始了服务器代理HTTP,并且在POST查询之间有一些区别。 POST代理HTTP:POST https:// partner-test.smartcity.comarch.com/web/guest/home?p_auth=tCZVLhpu&p_p_id=b2pquickregistrationportlet_WAR_b2pquickregistrationportlet&p_p_lifecycle=1&p_p_state=normal&p_p_mode=view&p_p_col_id=column-1&p_p_col_count=1,POST data:action = step2&postRedirectUrl =&email = alalalalon%40wp.pl&permissionTermsAndConditions = true&_permissionTermsAndConditions = on这里是来自Chrome扩展的POST:POST https://partner-test.smartcity.comarch.com/web/guest/home – czojo26