powered by simpleCommunicator - 2.0.40     © 2025 Programmizd 02
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / где взять csrfmiddlewaretoken?
10 сообщений из 10, страница 1 из 1
где взять csrfmiddlewaretoken?
    #39864888
boltachev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый вечер!

Хочу авторизироваться на сайте с моего компьютера в моем аккаунте.

Код: python
1.
2.
3.
4.
import requests
headers = <bla-bla-bla>
data = {"csrfmiddlewaretoken":csrf,"login":login,"password":pwd}
res = requests.post(endpoint,headers=headers,data=data)



login и password, понятно, мои. А где взять csrfmiddlewaretoken? При авторизации из браузера его не спрашивают.
...
Рейтинг: 0 / 0
где взять csrfmiddlewaretoken?
    #39864959
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Может спросить у администратора того сайта?
...
Рейтинг: 0 / 0
где взять csrfmiddlewaretoken?
    #39864969
waszkiewicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
наверняка есть сервис для получения токена
...
Рейтинг: 0 / 0
где взять csrfmiddlewaretoken?
    #39864996
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
waszkiewiczнаверняка есть сервис для получения токена
Тогда бы в нем и смысла не было. Наверняка где-то он присутствует на странице этого сайта, но чтобы скриптами с других сайтов не домогались (например ради брутфорса) ввели такой механизм.

boltachev, вы ведь не это хотите сделать?
...
Рейтинг: 0 / 0
где взять csrfmiddlewaretoken?
    #39865008
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
boltachevА где взять csrfmiddlewaretoken? При авторизации из браузера его не спрашивают.Если не спрашивают, а поле (вероятно, скрытое) передается, значит оно как-то автоматически заполняется. В простейшем случае непосредственно при отдаче вебсервером хтмл-кода формы. Можно заполнить яваскриптом на основании каких-то данных (значение куки, внешние данные). Ну и ещё куча вариантов.
...
Рейтинг: 0 / 0
где взять csrfmiddlewaretoken?
    #39865095
boltachev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Hett
boltachev, вы ведь не это хотите сделать?

Нет, Hett, это мой аккаунт. Хочу там управлять настройками из приложения.
В хроме в cookies есть запись с таким name, но value там - пустая строка. Есть поле encrypted_value, но я не знаю, как расшифровать.
Про техподдержку думал, но вопрос специфический
...
Рейтинг: 0 / 0
где взять csrfmiddlewaretoken?
    #39865112
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
boltachevесть запись с таким name, но value там - пустая строка. Есть поле encrypted_value, но я не знаю, как расшифровать.А что по факту передается на сервер - сформированное вместе с формой значение, пустая строка, encrypted_value, что-то другое? Если предполагаете, что передается расшифрованное из encrypted_value значение - ну яваскрипт его знает как расшифровать. Впрочем, это же очевидные вещи, можно было и сразу посмотреть...

boltachevПро техподдержку думал, но вопрос специфическийЧего там специфического то?
Либо Вы нарушаете условия пользовательского соглашения сервиса/сайта и, по сути, к Вам должны быть применены предусмотренные соглашением кары, ежели не прекратите этим заниматься. Кстати, правила этого форума запрещают обсуждение "способов взлома ПО и других методов, которые можно квалифицировать как преследуемые по закону".
Либо никаких нарушений нет и тогда полнота ответа на Ваш вопрос ограничена лишь уровнем квалификации техподдержки.
...
Рейтинг: 0 / 0
где взять csrfmiddlewaretoken?
    #39865168
boltachev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkleЧего там специфического то?
Либо Вы нарушаете ...
Либо никаких нарушений нет...

Когда писал, не осознавал значение слова «специфический»…
Видимо, под этим понимал как раз возможную двойственность интерпретации:
c точки зрения здравого смысла имею как право так и техническую возможность изучить и повторить действия браузера, но с точки зрения пользовательского соглашения (не читал), реалиазия моего права может попасть под определение vkleспособов взлома ПО и других методов, которые можно квалифицировать как преследуемые по закону

Завтра напишу в техподдержку. Спасибо, vkle :)
...
Рейтинг: 0 / 0
где взять csrfmiddlewaretoken?
    #39865197
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
boltachev(не читал)Всякое интересное там бывает. Попадался, например, запрет на использование сервиса совместно с роботом.

boltachevизучить и повторить действия браузера
Автоматизация, в общем смысле, вовсе не требует непременного низкоуровневого разбора, изучения, реализации на уровне взаимодействия веб-браузера (клиента) и вебсервера. Это лишь один из способов. Иногда разработчик предоставляет API. А в ряде случаев задачу можно решить, не отказываясь от реального веб-браузера. Например, средствами, начиная от простейших автокликеров и заканчивая контролем над веб-браузером из сторонней программы или скрипта.
...
Рейтинг: 0 / 0
где взять csrfmiddlewaretoken?
    #39865200
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
реалиазия моего права может попасть под определение
Это уже не зависит от того, что написано в пользовательском соглашении.
Нарушение пользовательского соглашения != нарушение закона. В случае наршения соглашения владелец сайта максимум что может сделать - ограничить вам доступ.
...
Рейтинг: 0 / 0
10 сообщений из 10, страница 1 из 1
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / где взять csrfmiddlewaretoken?
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]