推 s25g5d4: method: 'GET' 你不覺得這行不對嗎 01/16 18:19
S大請問是哪裡錯呢@@ 因為寒假時間比較多才開始研究這部分的東西
對這還不是很了解 請大大賜教
推 aaa7513231: 是不是需要session啊,你觀察你登入有沒有用到 01/16 19:11
應該是要session的 可是我嘗試抓過set-cookie 但卻抓不到東西
※ 編輯: gn301046 (118.232.85.128), 01/16/2017 22:02:33
推 Hevak: 你有沒有用過瀏覽器開發者工具看你登入系統到底送什麼東西 01/16 22:22
→ Hevak: 比方說chrome的開發者工具的network那頁,開著把preserve 01/16 22:23
→ Hevak: log打勾再開始做你的登入,看到底實際上送出什麼request用 01/16 22:23
→ Hevak: 什麼參數。這樣你才有一個比對的基準 01/16 22:23
→ ninetyeight: 學校舊系統都是用frameset的框架 你會不會打錯頁了 01/16 23:12
推 vi000246: 先用fiddler觀察一下封包 看是不是漏了什麼cookie 01/17 01:16
→ vi000246: 或是有的表單會有CSRF token 01/17 01:17
→ vi000246: 如果是框架的話 可能要對iframe的連結再做request 01/17 01:18
→ vi000246: 也有可能是判斷user-agent 先觀察下封包吧 01/17 01:20
推 s25g5d4: 哪間學校用 GET 傳帳號密碼 說出來讓我們看一下 01/17 08:51
推 a0960330: 樓上+1.... 01/18 22:02
推 p23j8a4b9z: method用post啊 你有看過帳密包在url上面的嗎 01/19 15:27
推 biobluesheep: 太屌了 01/20 14:03
→ johnny9144: 我們以前大學,校務系統真的是用GET,每次老師在台上登 01/23 00:50
→ johnny9144: 入,我就在台下看著老師的帳號密碼 還公立的 01/23 00:50
推 abby0302: 我也有遇過校務系統用GET的不過後來被通報修掉了 國立大 02/10 21:58
→ abby0302: 學XD 02/10 21:58