1070
2018-03-02 11:47:10
0
정확히 어떤 과정을 거치는지 뭐가 문젠지 모르겠네요.
웹개발자 도구에서 일단 메인페이지 등 요청을 보냅니다.
요청하려는 페이지의 post 정보를 확인 합니다.
이 때 헤더 쿠키 포스트데이터 등 차이점을 맞춰 줘야 됩니다.
경우에 따라 유저에이전트 헤더 레퍼러 컨텐타입 컨텐트인코딩 http압축 방법 등등이 있어야 장상 처리 해줍니다.
또한 owasp 탑텐에 보면 csrf 보안이 있는데 그것을 확인하는지 체크도 해보세요.
한줄 요약 하면 웹브라우저에서 보내는 내용과 동일하게 보내는지 확인하세요.