Unanswered question

Validation parcours utilisateurs ?

A la validation du parcours utilisateurs, j'obtiens un certain nombre d'erreurs ?
Avez-vous une idée ?

jerome G.
jerome G.

jerome G.

Level
0
23 / 100
points

Answers

Nouredine A.
Nouredine A.

Nouredine A.

Level
4
5000 / 5000
points
Team

Il est difficile de se prononcer sur ces copies d'écran. Il semble y avoir des paramètres sur la première requête en erreur. Y'aurait-il des valeurs dynamiques que vous n'auriez pas gérées ?

Si vous avez un second enregistrement de cette même requête vous pourrez comparer ces valeurs entre les deux enregistrements. Les valeurs qui diffèrent sont probablement dynamiques et doivent être corrélées par des extracteurs de variables.

 

jerome G.
jerome G.

jerome G.

Level
0
23 / 100
points

Sur la requête, j'ai une différence sur le paramétre CCL_OWASP_CSRFTOKEN

POST http://dreamus-sab3/CCLCom/protected/CCLOptionMenu HTTP/1.1
Accept: */*
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: OWASP CSRFGuard Project
CCL_OWASP_CSRFTOKEN: SDT9-0AM4-BDDW-QWP2-39ZU-UGYF-WVI5-ZE5R

Les paramètres dynamiques sont aussi à positionner quand les parametres n'apparaissent que sur les requêtes ?

Nouredine A.
Nouredine A.

Nouredine A.

Level
4
5000 / 5000
points
Team

Voulez-vous dire que cette valeur "SDT9-0AM4-BDDW-QWP2-39ZU-UGYF-WVI5-ZE5R" n'apparait dans aucunes des réponses du serveur ? Même en recherchant qu'une partie de cette valeur comme par exemple "SDT9" ?

Si cette valeur n'apparait pas dans les réponses c'est qu'elle est générée côté client via un Javascript. Il faut retrouver la fonction/méthode qui génère ce token et recréer ce JS dans NeoLoad. Il faudra peut-être l'aide des développeurs de l'application. Et donc pour répondre à votre question oui il faut aussi gérer ce type de token qui est probablement la cause de votre souci de rejeu.

 

jerome G.
jerome G.

jerome G.

Level
0
23 / 100
points

Merci Nouredine, il fallait effectivement rechercher du côté du javascript