本来有个工作要做,但是由于其他事情导致这个本来要做事功能遗忘了。昨天突然想起这个事情,索性就做这个功能。这个功能,很普遍,就是忘了密码 重置密码功能。
于是,我在网上找个可以参考的,来写。https://www.mingdao.com/findPassword.htm 这个是我要参考的网页,基本要实现上面的功能。按照习惯性,用谷歌浏览器去获取他们发生短信的链接地址,去模拟一个form提交。想着,这样就可以无限发送了,ps:自己比较菜,想的太当然了。
F12 看到 发送短信提交的地址 与表单的数据。于是我自己写了个表单提交的方式
模拟提交
发现 返回的信息是actionResult 为8
如果是正常发送成功的话
截图是下面这样的
于是 我就找原因 是什么不能发送的。 看了一篇文章
http://www.cnblogs.com/shikyoh/p/4959678.html
点击打开链接讲了下 CSRF漏洞详细说明 本人很了解 ,我怀疑是不是在服务端通过是不是