爬了个爬(补充)两种网站访问请求模式

  世面上所有的公司设计自己的门户网站,都有对访问的用户请求做相关的策略。但这些策略搞来搞去无外乎就是两种!

  第一种:怎么访问网站,顶多是返回一个csrf_token,cookies 中没有登录相关的信息,但是有其他值;需要带着token信息去登录,登录后会写入一个已经实现登录的cookies,通过这个cookies可以在当前账号下做任何操作。就跟你在web页面上登录操作一样一样!

  第二种:需要先访问主页一次获取一个访问的cookies,再进行登录。登录时,后台服务器会通过获取访问主页的cookies判断有没有访问过,登录成功之后还会再写入一次不同的cookies【代表你登录成功了】,然后把两次的cookies整合到一起,因为你不知道哪个cookies有用!实现其他操作的时候携带上。  

posted @ 2017-08-28 19:40  细雨蓝枫  阅读(96)  评论(0编辑  收藏  举报