2021
01-29
01-29
C# 关于爬取网站数据遇到csrf-token的分析与解决
需求某航空公司物流单信息查询,是一个post请求。通过后台模拟POSTHTTP请求发现无法获取页面数据,通过查看航空公司网站后,发现网站使用避免CSRF攻击机制,直接发挥40X错误。关于CSRF读者自行百度网站HTTP请求分析 Headers FormData在head里包含了cookie与x-csrf-token formdata里包含了_csrf(与head里的值是一样的).这里通过查看该网站的JS源代码发现_csrf来自于网页的head标签里猜测cookie与 x-c...
继续阅读 >