找回密码
 快速注册

QQ登录

只需一步,快速开始

搜索
微自动2025 AutoMini (免费无功能限制,营销神器全新重构版)营销神器2024(新版免费无功能限制)
查看: 3417|回复: 5

[已解决]formhash获取不到,提示您当前的访问请求当中含有非法字符,已经被系统拒绝

[复制链接]
最佳答案
0 

717

回帖

2

好评

1186

达人币

用户组:高级会员

忠实粉丝10周年纪念勋章VIP赞助会员

发表于 2016-1-19 10:45:14 | 显示全部楼层 |阅读模式
求大神们帮忙看下,formhash获取不到,提示您当前的访问请求当中含有非法字符,已经被系统拒绝


  1. [编码]gbk[/编码]

  2. --------------------------------------------------------------------------------清除cookie
  3. [清除Cookie]bbs.lygbst.cn[/清除Cookie]
  4. [登录退出][/登录退出]
  5. --------------------------------------------------------------------------------正式登录
  6. [登录前提交1参数1]loginsubmit=yes&loginhash=(.*?)">[/登录前提交1参数1]
  7. [登录前提交1参数2]<input type="hidden" name="formhash" value="(.*?)" />[/登录前提交1参数2]

  8. [登录前提交1参数3]<span id="seccode_(.*?)"></span>[/登录前提交1参数3]
  9. [登录协议头1]Content-Type: application/x-www-form-urlencoded[/登录协议头1]

  10. [登录提交网址1]http://bbs.lygbst.cn/member.php?mod=logging&action=login&loginsubmit=yes&loginhash={登录前提交1参数1}&inajax=1[/登录提交网址1]----------loginhash能获取的到
  11. [登录提交数据1]formhash={登录前提交1参数2}&referer=http%3A%2F%2Fbbs.lygbst.cn%2Fmember.php%3Fmod%3Dregister&username={帐号}&password={密码}&questionid=0&answer=&seccodehash={登录前提交1参数3}&seccodemodid=member%3A%3Alogging&seccodeverify={登录验证码}[/登录提交数据1]
  12. [登录验证码]http://bbs.lygbst.cn/misc.php?mod=seccode&update=22883&idhash={登录前提交1参数3}[/登录验证码]

  13. [登录成功特征1]欢迎您回来===登陆成功了。。。。[/登录成功特征1]
  14. [登录失败特征1]抱歉===验证码错喽。。。。[/登录失败特征1]
复制代码


登陆错误信息:
  1.         </style>
  2. </head>
  3. <body>
  4. <div id="container">
  5. <h1>Discuz! System Error</h1>
  6. <div class='info'><li>您当前的访问请求当中含有非法字符,已经被系统拒绝</li></div>
  7. <div class="info"><p><strong>PHP Debug</strong></p><table cellpadding="5" cellspacing="1" width="100%" class="table"><tr><td><ul><li>[Line: 0026]member.php(discuz_application->init)</li><li>[Line: 0071]source/class/discuz/discuz_application.php(discuz_application->_init_misc)</li><li>[Line: 0552]source/class/discuz/discuz_application.php(discuz_application->_xss_check)</li><li>[Line: 0355]source/class/discuz/discuz_application.php(system_error)</li><li>[Line: 0023]source/function/function_core.php(discuz_error::system_error)</li><li>[Line: 0024]source/class/discuz/discuz_error.php(discuz_error::debug_backtrace)</li></ul></td></tr></table></div><div class="help"><a >bbs.lygbst.cn</a> 已经将此出错信息详细记录, 由此给您带来的访问不便我们深感歉意. </div>
  8. </div>
  9. </body>
  10. </html>
复制代码



规则报告:

■■■■■■■■[10:47:28] 编码 【处理前】: gbk
■■■■■■■■[10:47:28] 编码 【处理后】: gbk
■■■■■■■■[10:47:28]  
■■■■■■■■■■■■■■■■↓登录规则↓■■■■■■■■■■■■■■■■
■■■■■■■■[10:47:28] 清除Cookie 【处理前】: bbs.lygbst.cn
■■■■■■■■[10:47:28] 清除Cookie 【处理后】: bbs.lygbst.cn
■■■■■■■■[10:47:28] 清除Cookie 【处理后2】: lygbst.cn
■■■■■■■■[10:47:28] 登录验证码地址1 【处理前】: http://bbs.lygbst.cn/misc.php?mod=seccode&update=22883&idhash={登录前提交1参数3}
■■■■■■■■[10:47:28] 登录验证码地址1 【处理后】: http://bbs.lygbst.cn/misc.php?mod=seccode&update=22883&idhash=
■■■■■■■■[10:47:32] 登录协议头1 【处理前】: Content-Type: application/x-www-form-urlencoded
■■■■■■■■[10:47:32] 登录协议头1 【处理后】: Content-Type: application/x-www-form-urlencoded
■■■■■■■■[10:47:32] 登录提交网址1 【处理前】: http://bbs.lygbst.cn/member.php?mod=logging&action=login&loginsubmit=yes&loginhash={登录前提交1参数1}&inajax=1
■■■■■■■■[10:47:32] 登录提交网址1 【处理后】: http://bbs.lygbst.cn/member.php?mod=logging&action=login&loginsubmit=yes&loginhash=1554a0bc&inajax=1
■■■■■■■■[10:47:32] 登录提交数据1 【处理前】: formhash={登录前提交1参数2}&referer=http%3A%2F%2Fbbs.lygbst.cn%2Fmember.php%3Fmod%3Dregister&username={帐号}&password={密码}&questionid=0&answer=&seccodehash={登录前提交1参数3}&seccodemodid=member%3A%3Alogging&seccodeverify={登录验证码}
■■■■■■■■[10:47:32] 登录提交数据1 【处理后】: formhash=&referer=http%3A%2F%2Fbbs.lygbst.cn%2Fmember.php%3Fmod%3Dregister&username=*****&password=*****&questionid=0&answer=&seccodehash=&seccodemodid=member%3A%3Alogging&seccodeverify=cm2m
■■■■■■■■[10:47:32] 登录提交网址1 【返回】: <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html>

</style>
</head>
<body>
<div id="container">
<h1>Discuz! System Error</h1>
<div class='info'><li>您当前的访问请求当中含有非法字符,已经被系统拒绝</li></div>
<div class="info"><p><strong>PHP Debug</strong></p><table cellpadding="5" cellspacing="1" width="100%" class="table"><tr><td><ul><li>[Line: 0026]member.php(discuz_application->init)</li><li>[Line: 0071]source/class/discuz/discuz_application.php(discuz_application->_init_misc)</li><li>[Line: 0552]source/class/discuz/discuz_application.php(discuz_application->_xss_check)</li><li>[Line: 0355]source/class/discuz/discuz_application.php(system_error)</li><li>[Line: 0023]source/function/function_core.php(discuz_error::system_error)</li><li>[Line: 0024]source/class/discuz/discuz_error.php(discuz_error::debug_backtrace)</li></ul></td></tr></table></div><div class="help"><a >bbs.lygbst.cn</a> 已经将此出错信息详细记录, 由此给您带来的访问不便我们深感歉意. </div>
</div>
</body>
</html>
■■■■■■■■[10:47:33] 登录成功特征1 【左边 特征】: 欢迎您回来
■■■■■■■■[10:47:33] 登录成功特征1 【右边 提示】: 登陆成功了。。。。
■■■■■■■■[10:47:33] 抱歉===验证码错喽。。。。: 抱歉
■■■■■■■■[10:47:33] 抱歉===验证码错喽。。。。提示1: 验证码错喽。。。。

最佳答案
2016-1-19 11:04:14
你这样写能对就怪了!你那些登录前提交参数的,只有正则而已,但你没写提交网址,软件怎么知道你要在哪个页面获取正则呢!
手机在线看电影  www.zucai178.com
营销神器新手群:544849893  愿意共享外链平台的也欢迎加入! 拓词工具推荐,炒鸡好用!:http://www.5118.com/act/r/3F539D0C3EF7FF33
回复

使用道具 举报

最佳答案
21 

1153

回帖

37

好评

699

达人币

用户组:金牌会员

忠实粉丝

发表于 2016-1-19 11:04:14 | 显示全部楼层    本楼为最佳答案   
你这样写能对就怪了!你那些登录前提交参数的,只有正则而已,但你没写提交网址,软件怎么知道你要在哪个页面获取正则呢!
规则交流!
回复

使用道具 举报

最佳答案
2 

135

回帖

1

好评

582

达人币

用户组:初级会员

发表于 2016-1-19 11:18:44 | 显示全部楼层
差一个[登录前提交网址],就是你获取参数的那个网址
回复

使用道具 举报

最佳答案
77 

4685

回帖

74

好评

8325

达人币

用户组:VIP终身会员

VIP赞助会员乐于助人兔年幸运勋章七夕纪念勋章忠实粉丝

发表于 2016-1-19 13:36:12 | 显示全部楼层
[登录前提交1参数1]loginsubmit=yes&amp;loginhash=(.*?)">[/登录前提交1参数1]

[登录前提交1参数2]<input type="hidden" name="formhash" value="(.*?)" />[/登录前提交1参数2]



[登录前提交1参数3]<span id="seccode_(.*?)"></span>[/登录前提交1参数3]哪里来的?
回复

使用道具 举报

最佳答案
0 

717

回帖

2

好评

1186

达人币

用户组:高级会员

忠实粉丝10周年纪念勋章VIP赞助会员

 楼主| 发表于 2016-1-19 13:44:02 | 显示全部楼层
xiaohuan 发表于 2016-1-19 11:04
你这样写能对就怪了!你那些登录前提交参数的,只有正则而已,但你没写提交网址,软件怎么知道你要在哪个页 ...

我错了。。。。。。
手机在线看电影  www.zucai178.com
营销神器新手群:544849893  愿意共享外链平台的也欢迎加入! 拓词工具推荐,炒鸡好用!:http://www.5118.com/act/r/3F539D0C3EF7FF33
回复

使用道具 举报

最佳答案
0 

717

回帖

2

好评

1186

达人币

用户组:高级会员

忠实粉丝10周年纪念勋章VIP赞助会员

 楼主| 发表于 2016-1-19 14:01:21 | 显示全部楼层
dkkd88 发表于 2016-1-19 13:36
[登录前提交1参数1]loginsubmit=yes&amp;loginhash=(.*?)">[/登录前提交1参数1]

[登录前提交1参数2][/登录 ...

问得好,我以前规则都不写这个。。。。。
手机在线看电影  www.zucai178.com
营销神器新手群:544849893  愿意共享外链平台的也欢迎加入! 拓词工具推荐,炒鸡好用!:http://www.5118.com/act/r/3F539D0C3EF7FF33
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

抢沙发||关于我们|手机版|营销神器 蜀ICP备14013818号 | sitemap

GMT+8, 2025-12-13 03:29

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表