Postman và CSRF

hôm trước học về Web service và RESTful, về cơ bản một phương thức giao tiếp giữa hai ứng dụng hoặc các thiết bị điện tử trên mạng. Học lý thuyết có vẻ ổn, nhưng về lý thực hành làm mình thực sự bực mình, trước giờ thường thực hành khá nhanh, vì toàn làm theo mẫu, đôi khi có tý lỗi nhưng khắc phục cũng nhanh, đây là lần đầu tiên mất nhiều thơi gian như thế cho bài thực hành, đó là vì postman, đây là lần đầu dùng postman, mình vẫn khá bỡ ngỡ, vừa tìm hiểu vừa học, đầu tiên khi kiểm thử truy suất dữ liệu có vẻ khá ổn, nhưng đó là với giao thức GET, khi bắt đầu post thì gặp vấn đề, chương trinh luôn trả về mọt cái khỉ gì đó, mình không thạo postman, nên một lúc lâu sau mới nhận ra nó báo về lỗi 419, và một cũng một lúc mới nhớ ra là do không có CSRF, nhưng postman thì thêm csrf kiểu gì, lại lên mạng tìm hiểu chán chê, đọc đủ các hướng đã, cuối cùng tới các bước tự get mã về rồi gắn vào header, việc này là một trong những việc vô vọng nhất, làm mãi không post hay put, delete thành công, nhẽ ra nên bỏ tự nhiên vào phpmyadmin, lại thấy có 2 lần thành công post dữ liệu , lại hì hục làm lại,, lại xịt, tới tận nửa đêm vẫn không được, cuỗi cùng nản quá và cũng khuya rồi, mình theo một hướng dẫn tắt sử xác thực csrf đi, dù được khuyên là không nên.
Cả tối được một bài thực hành, mà lại ngay lúc đang lụt nữa chứ, nản 🙁

Leave a reply:

Your email address will not be published.

Site Footer

Sliding Sidebar

Facebook