首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >J抄身份认证令牌

J抄身份认证令牌
EN

Stack Overflow用户
提问于 2017-01-27 15:44:44
回答 2查看 1.7K关注 0票数 0

我刚开始在我的工作中使用am,当录制脚本并尝试回放时,我收到了这条消息以供登录。

在请求参数'_csrf‘或标头’X令牌上发现无效的CSRF令牌'null‘。

我也得到了响应代码403。

有人能帮帮我吗?

EN

回答 2

Stack Overflow用户

发布于 2017-01-30 08:48:41

这意味着您需要关联一个动态值:

  • 在第一个请求中,您可以在响应主体或响应头中获得名为"CSRF令牌“的内容。这是一种保护应用程序免受CSRF攻击攻击的安全增强形式。
  • 为了能够提出下一个请求,您需要传递与响应第一个请求所得到的值完全相同的值(以确认您的来源)。您需要使用JMeter PostProcessor解压缩它,将其转换为JMeter变量,并将其作为参数_csrf或使用HTTP报头管理器作为X-CSRF-TOKEN请求头发送。

有关在如何加载受CSRF保护的网站测试脚本中绕过CSRF保护的更详细说明和示例,请参见JMeter。

票数 1
EN

Stack Overflow用户

发布于 2017-01-28 16:56:09

您可以尝试添加一个HTTP管理器,因为csfr令牌有时会在Cookie中发送。问候

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/41897774

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档