s80022 发表于 2014-2-19 20:29:39

求助~~登入时sToken值的用处是?

本帖最后由 s80022 于 2014-2-19 20:33 编辑

刚刚在弄www.pixnet.net博客(墙外)的发布模块。
他只有帐密就可以登入
可是抓到的POST是...

done=&sToken=c786acd6a6f5ba9660562f5937421912&username=ABC123和password=abc123456


sToken值每次登入都不一样,完全不改网站会提示安全性错误。请问我该怎么办。

303718 发表于 2014-2-19 22:04:25

就弄登陆随机值呢

s80022 发表于 2014-2-20 20:46:52

303718 发表于 2014-2-19 22:04 static/image/common/back.gif
就弄登陆随机值呢

我研究了一阵子,差不多明白了sToken抓取,可是还是无解。撷取到的是这串<script language="javascript">eval(function(p,a,c,k,e,d){e=function(c){return(c<a?'':e(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--){d=k||e(c)}k=}];e=function(){return'\\w+'};c=1};while(c--){if(k){p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k)}}return p}('4 r(){1 3="q";1 6="p";1 8=3.f(0,b);1 a=3.f(b);$("#g").s("<9 t=\\"w\\" 5=\\"v\\" o=\\""+a+6+8+"\\" />")}4 e(){$(x).n(4(){1 c={k:"./j.m",l:"i",u:J};O(2.N=="M")y;$("9[@5=\'Q\']").7("U");$("#T").7(2.S(2.R.P,K,2));$("#C").B("<A z=\\"\\" D=\\"h\\" E=\\"h\\" I=\\"0\\"> 文章預存中...");$("#g").H(c);G(d);d=F("e()",L)})}',57,57,'|var|editor|cTi|function|name|cTx|val|lP|input|rP|15|options|timer|reloadPage|substring|edit|16|json|article_presave|url|dataType|php|ready|value|ff311|373d3288925139635b4c9fe5b0a8fbb5|xuite_article_check|append|type|success|token|hidden|document|return|src|img|html|presave_message|width|height|setTimeout|clearTimeout|ajaxSubmit|bonder|processJson|false|30000|textmode|_editMode|if|body|act|_doc|getHTML|content|save'.split('|'),0,{}))
</script>
&token=35b4c9fe5b0a8fbb5ff311373d32889251396
整串后面颠倒的,本来想[网页随机值]抓三次再重并,
但35b4前面没有分隔随机值怎么分开抓...

303718 发表于 2014-2-20 23:33:05

那只能弄插件或免登陆接口来发布了
页: [1]
查看完整版本: 求助~~登入时sToken值的用处是?