Jmeter 測試帶有防XSRF的網站

XSRF也稱是CSRF(跨站域請求僞造),是一種網絡的攻擊方式。 在對某個網站測試時,使用fiddler進行抓包,查看登錄獲取的cookie數據。 將cookie信息寫入到jmeter的cookie管理器中去。 再編寫登錄後要進行的業務操作。 然後執行jmeter腳本。 查看結果樹,發現登錄成功了,但是進行業務操作失敗了。 查看響應信息,響應說是XSRF-TOKEN無效。 難道是正則表達式寫錯了?
相關文章
相關標籤/搜索