Как обойти защиту CSRF на веб-сайте - PullRequest
0 голосов
/ 27 мая 2020

Я хочу получать информацию скриптом с одной страницы. Для этого мне нужно искать номер продукта на сайте. ДЛЯ ПРИМЕРА (5000112547801)

https://www.codecheck.info

Первый вызов на веб-сайте:

https://www.codecheck.info/product.search?q=5000112547801&r=03AGdBq25ElLW_QY-SeuWMNv0aF8pr3pttdXfqkhnosSWP_vnQDw6m0h0dK53eyf9dHe5TsKrFS0zz5NVDnHjuSclFb2CcuhSjhkndgsfBoiaQsB1w0EZR543rdA0WYsf2Y21fJl8yRQOfWsTCG-H4rlhZkBRB2Myrb_zDlYoJsUuI69LDZkCHY0g0O99fPikqeYE7Vy7_gQsIEyW8zACJF03VLppqp7ZyLeq_0Gr0IrlO1hWouITd6I6SHjezQf82BdDOnquMZQ-C2hfGNd38pP7BHJdVn-Pgvnjyo9Atl4-f4fsXSVEHSj1cGTdn5HE1MI7yu1ow8aTSvkF2k2EZKMDeBtZdPfmKy3ROWF

q = код продукта r = крипта, я не знаю.

Это Звонок дает мне ссылку на нужный сайт.

Итак, у меня следующие вопросы: - Как я могу обойти защиту CSRF? - Если нет: есть ли другой способ автоматически получить контент? - Есть ли способ управлять обычным браузером с помощью кода? поэтому вызов выполняется с помощью сценария, но в обычном браузере. спасибо за внимание.

1 Ответ

0 голосов
/ 27 мая 2020

То, что вы хотите, называется «безголовый браузер». Он будет работать как обычный браузер без необходимости отображать контент.

Для этого есть несколько вариантов, поэтому выберите тот, который лучше всего соответствует вашим потребностям и текущему языку.

https://www.keycdn.com/blog/headless-browsers

Если вы находитесь в мире Javascript, кукловод модуля Node может быть идеальным для вас.

https://github.com/puppeteer/puppeteer

...