模擬登陸過程思路分析

1.輸入錯誤用戶名(這樣頁面就不會跳轉),查看請求的url,注意變化如圖: 2.查看提交方式:1.表單<form>,2.ajax,3.js。查看url。!!查看是否有加密!! 3.有加密:(爲什麼知道呢,因爲先試過給form裏面的action的url發送相應數據,沒有成功,然後注意到form裏有個隱藏的標籤,如圖:)它給服務器端傳送的數據並不單單是表面的用戶名和密碼,而是hidden裏的值! 4.
相關文章
相關標籤/搜索