如何在录制时跳过apache jmeter中的CSRF inmpemented网页

时间:2014-11-11 07:25:53

标签: apache jmeter

我已在我的应用程序的登录页面中实施了CSRF(corss site request伪造)。 当我尝试使用apache jmeter进行负载测试时,我得到(超出登录时间)错误。 如果我创建自定义debug.jar来删除csrf它工作正常。 在进行负载测试时,每次加载debug.jar都变得非常乏味。 我是jmeter的新手,任何人都可以帮我解决这个问题。

感谢。

1 个答案:

答案 0 :(得分:0)

CSRF通常会导致必须存在标题或cookie,否则将无法提供请求。 CSRF令牌通常存在于每个响应中,因此它是“经典”相关示例。因此,流程应如下所示:

  1. 获取第一页
  2. 使用以下方法之一提取CSRF令牌:
  3. 获取下一页
  4. 使用发送CSRF标头或cookie
  5. 这些“经理”应该作为“下一个”请求的子项添加。