Гость
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / где взять csrfmiddlewaretoken? / 10 сообщений из 10, страница 1 из 1
20.09.2019, 22:42
    #39864888
boltachev
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
где взять csrfmiddlewaretoken?
Добрый вечер!

Хочу авторизироваться на сайте с моего компьютера в моем аккаунте.

Код: python
1.
2.
3.
4.
import requests
headers = <bla-bla-bla>
data = {"csrfmiddlewaretoken":csrf,"login":login,"password":pwd}
res = requests.post(endpoint,headers=headers,data=data)



login и password, понятно, мои. А где взять csrfmiddlewaretoken? При авторизации из браузера его не спрашивают.
...
Рейтинг: 0 / 0
21.09.2019, 11:00
    #39864959
Hett
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
где взять csrfmiddlewaretoken?
Может спросить у администратора того сайта?
...
Рейтинг: 0 / 0
21.09.2019, 12:39
    #39864969
waszkiewicz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
где взять csrfmiddlewaretoken?
наверняка есть сервис для получения токена
...
Рейтинг: 0 / 0
21.09.2019, 13:54
    #39864996
Hett
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
где взять csrfmiddlewaretoken?
waszkiewiczнаверняка есть сервис для получения токена
Тогда бы в нем и смысла не было. Наверняка где-то он присутствует на странице этого сайта, но чтобы скриптами с других сайтов не домогались (например ради брутфорса) ввели такой механизм.

boltachev, вы ведь не это хотите сделать?
...
Рейтинг: 0 / 0
21.09.2019, 14:21
    #39865008
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
где взять csrfmiddlewaretoken?
boltachevА где взять csrfmiddlewaretoken? При авторизации из браузера его не спрашивают.Если не спрашивают, а поле (вероятно, скрытое) передается, значит оно как-то автоматически заполняется. В простейшем случае непосредственно при отдаче вебсервером хтмл-кода формы. Можно заполнить яваскриптом на основании каких-то данных (значение куки, внешние данные). Ну и ещё куча вариантов.
...
Рейтинг: 0 / 0
21.09.2019, 21:24
    #39865095
boltachev
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
где взять csrfmiddlewaretoken?
Hett
boltachev, вы ведь не это хотите сделать?

Нет, Hett, это мой аккаунт. Хочу там управлять настройками из приложения.
В хроме в cookies есть запись с таким name, но value там - пустая строка. Есть поле encrypted_value, но я не знаю, как расшифровать.
Про техподдержку думал, но вопрос специфический
...
Рейтинг: 0 / 0
21.09.2019, 22:15
    #39865112
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
где взять csrfmiddlewaretoken?
boltachevесть запись с таким name, но value там - пустая строка. Есть поле encrypted_value, но я не знаю, как расшифровать.А что по факту передается на сервер - сформированное вместе с формой значение, пустая строка, encrypted_value, что-то другое? Если предполагаете, что передается расшифрованное из encrypted_value значение - ну яваскрипт его знает как расшифровать. Впрочем, это же очевидные вещи, можно было и сразу посмотреть...

boltachevПро техподдержку думал, но вопрос специфическийЧего там специфического то?
Либо Вы нарушаете условия пользовательского соглашения сервиса/сайта и, по сути, к Вам должны быть применены предусмотренные соглашением кары, ежели не прекратите этим заниматься. Кстати, правила этого форума запрещают обсуждение "способов взлома ПО и других методов, которые можно квалифицировать как преследуемые по закону".
Либо никаких нарушений нет и тогда полнота ответа на Ваш вопрос ограничена лишь уровнем квалификации техподдержки.
...
Рейтинг: 0 / 0
22.09.2019, 09:23
    #39865168
boltachev
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
где взять csrfmiddlewaretoken?
vkleЧего там специфического то?
Либо Вы нарушаете ...
Либо никаких нарушений нет...

Когда писал, не осознавал значение слова «специфический»…
Видимо, под этим понимал как раз возможную двойственность интерпретации:
c точки зрения здравого смысла имею как право так и техническую возможность изучить и повторить действия браузера, но с точки зрения пользовательского соглашения (не читал), реалиазия моего права может попасть под определение vkleспособов взлома ПО и других методов, которые можно квалифицировать как преследуемые по закону

Завтра напишу в техподдержку. Спасибо, vkle :)
...
Рейтинг: 0 / 0
22.09.2019, 13:10
    #39865197
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
где взять csrfmiddlewaretoken?
boltachev(не читал)Всякое интересное там бывает. Попадался, например, запрет на использование сервиса совместно с роботом.

boltachevизучить и повторить действия браузера
Автоматизация, в общем смысле, вовсе не требует непременного низкоуровневого разбора, изучения, реализации на уровне взаимодействия веб-браузера (клиента) и вебсервера. Это лишь один из способов. Иногда разработчик предоставляет API. А в ряде случаев задачу можно решить, не отказываясь от реального веб-браузера. Например, средствами, начиная от простейших автокликеров и заканчивая контролем над веб-браузером из сторонней программы или скрипта.
...
Рейтинг: 0 / 0
22.09.2019, 14:08
    #39865200
Hett
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
где взять csrfmiddlewaretoken?
реалиазия моего права может попасть под определение
Это уже не зависит от того, что написано в пользовательском соглашении.
Нарушение пользовательского соглашения != нарушение закона. В случае наршения соглашения владелец сайта максимум что может сделать - ограничить вам доступ.
...
Рейтинг: 0 / 0
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / где взять csrfmiddlewaretoken? / 10 сообщений из 10, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]