Jmeter 测试带有防XSRF的网站

XSRF也称是CSRF(跨站域请求伪造),是一种网络的攻击方式。 在对某个网站测试时,使用fiddler进行抓包,查看登录获取的cookie数据。 将cookie信息写入到jmeter的cookie管理器中去。 再编写登录后要进行的业务操作。 然后执行jmeter脚本。 查看结果树,发现登录成功了,但是进行业务操作失败了。 查看响应信息,响应说是XSRF-TOKEN无效。 难道是正则表达式写错了?
相关文章
相关标签/搜索