标题: hu60源码怎么写登录post
时间: 2017-12-31
『回复列表(5|隐藏机器人聊天)』
还有 type=1
此外,可以得到 JSON 格式的输出,详情请阅读 https://hu60.net/q.php/bbs.topic.82570.html
登录状态保持:
向登录页的JSON版提交用户名和密码,可以获得返回的 sid 和 cookie。
如:
curl --data 'type=1&name=老虎会游泳&pass=123&go=1' https://hu60.net/q.php/user.login.json
你会得到
{
"page": "loginPage",
"success": false,
"notice": "密码错误。",
"active": null
}
如果密码正确,你就可以得到sid了。
跨域Ajax:
通过 _origin 参数可以指定允许跨域的域名,比如:
https://hu60.net/q.php/index.index.json?_origin=*注意:一但出现 _origin 参数,虎绿林将拒绝接受或设置任何Cookie,如果你希望用户能够登录,必须按照“登录状态保持”一节所说的通过 GET、POST 或在网址中传递 sid 参数。
虎绿林通过拒绝接受任何 Cookie 保证了跨域对已经在虎绿林登录的用户是安全的,用户身份信息不会被 XSS 脚本盗用。
通过拒绝设置任何 Cookie,防止跨站应用对已经在虎绿林登录的用户造成副作用,比如在跨站应用中登录另一个帐号,在虎绿林中登录的帐号并不会改变。