微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

在浏览器中拦截和编辑多部分表单数据 POST 请求正文

如何解决在浏览器中拦截和编辑多部分表单数据 POST 请求正文

我有一个接受文件上传的网站,这些文件multipart/form-data 请求中作为 POST 发送。为了验证之后显示文件名的上传是否受到 XSS 保护,我想上传一个文件名中包含 HTML 标签文件。 这实际上比我预期的要难。我无法在我的文件系统 (Windows) 上创建包含 <文件。另外,我不知道在上传之前更改 DOM 内文件输入元素的文件名的方法(这是我对正常/隐藏输入所做的事情)。所以我想在上传之前编辑 POST 正文,但我不知道如何。流行的扩展(我记得 Tamper Data、Tamper Dev)只让我改变标题。我猜这是因为Chrome的插件系统,也就是我使用的浏览器。

那么,操作 POST 请求正文的最简单方法是什么?我可以使用 cUrl 制作整个请求,但我还需要状态、大量附加参数和会话数据等,这会变得非常复杂......浏览器中的简单方法会很好。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。