详解php curl带有csrf-token验证模拟提交方法
通常为了安全会在表单里加入一个随机的token值来防止csrf攻击。
要想模拟提交有token验证的网站其实也不难。
1.通过正则获取token
2.带上获取到的token模拟提交
下面是一个成功的例子
目录结构
│form.php–需要模拟的表单 │getForm.php–模拟提交程序 │post.php–表单验证程序 │ └─cookie–cookie存放目录
getForm.php
getMessage(),"\n"; } unlink($cookie_file); }
form.php
newdocument
">