抓包工具:firebug
1. 访问weibo.com/login.php时,与服务器进行一次通信,获得severtime/nonce (防止浏览器只保存了帐号,登录时不输入帐号,不触发blur事件,从而没有get到severtime/nonce的情况)
2. 输入用户名结束,焦点离开触发blur事件,调用AJAX向服务器发送请求,获得最新的severtime/nonce
3. 执行回调函数,将 severtime/none 保存在js中
4. 输入密码完毕,点击登录按钮,页面POST请求提交登录信息 (su用户名 sp密码),这一步也是属于ajax请求
6.执行回调函数,在顶级域名weibo.com种下cookie,记录登录信息
http://weibo.com/ajaxlogin.php?framelogin=1&callback=parent.sinaSSOController.feedBackUrlCallBack&sudaref=weibo.com
7. 重定向至
http://weibo.com/?wvr=5&lf=reg
写入cookie,登录成功,返回302,进入用户主页
479

被折叠的 条评论
为什么被折叠?



