对模拟form表单的疑问

本来有个工作要做,但是由于其他事情导致这个本来要做事功能遗忘了。昨天突然想起这个事情,索性就做这个功能。这个功能,很普遍,就是忘了密码 重置密码功能。

于是,我在网上找个可以参考的,来写。https://www.mingdao.com/findPassword.htm 这个是我要参考的网页,基本要实现上面的功能。按照习惯性,用谷歌浏览器去获取他们发生短信的链接地址,去模拟一个form提交。想着,这样就可以无限发送了,ps:自己比较菜,想的太当然了。

F12  看到 发送短信提交的地址 与表单的数据。于是我自己写了个表单提交的方式

模拟提交


发现 返回的信息是actionResult 为8

如果是正常发送成功的话

截图是下面这样的


于是 我就找原因 是什么不能发送的。 看了一篇文章 

http://www.cnblogs.com/shikyoh/p/4959678.html

点击打开链接

 讲了下  CSRF漏洞详细说明  本人很了解 ,我怀疑是不是在服务端通过是不是

  1. Origin:
    https://www.mingdao.com
  2. Referer:
    https://www.mingdao.com/findPassword.htm 这两个参数限制了,不确定他们是怎么实现。疑问???


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值