问题:
今天在做测试的时候,发现使用burp suite无法抓取登录的数据包,而有的时候又能抓到。
解决办法:
原因是程序前端通过js限制了用户名和密码的长度,若用户输入的不符合规则,浏览器不会发送数据包,提示的错误信息和用户输入的账号密码符合规则,但是输入有误的错误信息相同,所以比较难分辨这种情况。
问题:
今天在做测试的时候,发现使用burp suite无法抓取登录的数据包,而有的时候又能抓到。
解决办法:
原因是程序前端通过js限制了用户名和密码的长度,若用户输入的不符合规则,浏览器不会发送数据包,提示的错误信息和用户输入的账号密码符合规则,但是输入有误的错误信息相同,所以比较难分辨这种情况。