fiddler 相关
1.fiddler 抓取对应的功能操作:
进入响应界面,输入必要的数据;
进入fiddler,开启抓取状态,
切回到应用中,进行功能操作
停止抓取(或使用过滤器),选择响应的请求查看数据
2.使用fiddler工具做什么?
1.抓包分析问题,进行定位
2,修改请求的参数,进行简单的接口测试
3. rewrite, maplocal,mapremote
3.http 响应码:1消息 2成功 3 重定向 4 资源错误 5 服务器端的错误
4.get和post请求的区别:
1.get参数通过url传递,post放在bairequest body中。du
2.get请求在url中传递的参数是有长度限制zhi的,而post没有。
3.get比post更不安全,因为参数直接暴露在url中,所以不能用来传递敏感信息。
4.get请求只能进行url编码,而post支持多种编码方式
5.get请求会浏览器主动cache,而post支持多种编码方式。
6.get请求参数会被完整保留在浏览历史记录里,而post中的参数不会被保留。
7.GET和POST本质上就是TCP链接,并无差别。但是由于HTTP的规定和浏览器/服务器的限制,导致他们在应用过程中体现出一些不同。
8.GET产生一个TCP数据包;POST产生两个TCP数据包。
5.请求报文信息包括:请求行,请求头、空行、请求数据 (即请求正文)(接口的参数)
空行的作用是通过一个空行,告诉服务器请求头部到此为止。
请求数据:若方法字段是GET,则此项为空,没有数据
若方法字段是POST,则通常来说此处放置的就是要提交的数据
6.响应报文 包括: 响应行、响应头、响应体
响应行一般由协议版本、状态码及其描述组成 比如 HTTP/1.1 200 OK
其中协议版本HTTP/1.1或者HTTP/1.0,200就是它的状态码,OK则为它的描述。
//常见状态码:
100~199:表示成功接收请求,要求客户端继续提交下一次请求才能完成整个处理过程。
200~299:表示成功接收请求并已完成整个处理过程。常用200
300~399:为完成请求,客户需进一步细化请求。例如:请求的资源已经移动一个新地址、常用302(意味着你请求我,我让你去找别人),307和304(我不给你这个资源,自己拿缓存)
400~499:客户端的请求有错误,常用404(意味着你请求的资源在web服务器中没有)403(服务器拒绝访问,权限不够)
500~599:服务器端出现错误,常用500
7.案例分享:
1.文本框输入不合法的内容,点击提交按钮,如果不合法的内容提交成功,那应该是前后台都没有做校验,前后台都有bug
2.文本框中输入合法的内容,点击提交后,数据库中的数据与和输入的内容不一致,这时需要先看前台传的数据是否正确,使用fiddler抓包,查看请求头里的数据是否和输入一致,如果一致,那就是后台的bug,如果不一致是前台的bug
3.界面展示不友好,重复提交这些都是前台bug
4.用户添加一个商户信息后,提示:当前商户没有操作权限,但是数据却进入到了数据库中。前台说我已经给你设置权限了,给你提示了,后台说前台做了限制后台就不再做限制的。抓包后code显示40013,最后前后台一起开会,bug给后端修改了。
-
https协议抓取,先去tools--options---https中安装证书,并将其设置为信任的。
电脑:要关闭系统防火墙,退出杀毒团建(win10自带的杀毒软件不用管)
-
如果访问baidu出现 不受信任的链接提示(不安全链接),需要去 chrome://net-internals/#hsts中最下面“Delete domain security policies”中,再Domain中输入baidu地址,点击delete,然后重新访问百度即可。
-
去Filters过滤器中设置过滤条件
-
浙公网安备 33010602011771号