解决方案 »

  1.   

    php用的抓包分析吗? 查看源码设置正确的表单name直接post过去就行了,至于抓包分析应该类似C写的软件,模拟发送数据,概念不一样
      

  2.   

    1、利用post登录
    2、获得登录的cookie数据
    3、再访问其它页时,带上cookie数组就表示是已经成功登录的啦。
    关键是第二步。XSS原理就是第二步。
        获得了本次登录返回的cookie数据,在任何电脑上(写入此cookie)都再操作,服务器就认为你已经登录了。
      

  3.   

    1、利用post登录(curl)
    2、获得登录成功后返回的cookie数据(curl)
    3、再访问其它页时,带上cookie数据就表示是已经成功登录的啦。(curl)
    关键是第二步。XSS原理就是第二步。
        获得了本次登录返回的cookie数据,在任何电脑上(写入此cookie)都再操作,服务器就认为你已经登录了。
      
       知道这原理,再用curl来实现就是非常简单的了。因为curl已经提供了你要操作的所有函数。