问题遇到的现象和发生背景
一个登录页面,想试试通过python批量post,表单里只有一个name和password,不需要任何验证,前端会通过ajax向后端请求一个返回值来判断登录情况,代码如下
问题相关代码,请勿粘贴截图
<script>
function login() {
var name=$('.pn').val(); #从表单获取的值
var password=$('.pb').val(); #从表单获取的值
$.ajax({
type:'post',
url:
data:{
name: name,
password: password,
_token: #token通常是固定的
},
success:function (data) {
if(data.code == 1){
pFinal.toast('登录成功,正在跳转...')
window.location.href='/admin'; #主要就是要达到这个
} else if (data.code == 2) {
pFinal.toast('账号已被禁用');
} else {
pFinal.toast('账号或密码错误,登录失败!')
}
}
});
}
</script>
我的解答思路和尝试过的方法
我尝试了模拟post,但是没有结果返回
也想过利用抓包截获来改包post,但是wireshark抓不到这种包
我想要达到的结果
just login with no admin or password