|
|
发表于 2013-9-7 11:12:07
|
显示全部楼层
augustye 发表于 2013-9-7 10:37 ; b8 R: ` f$ g+ G( \* K4 A
他们既然跳过第一页,第二页上不大可能伪造出合法的referer。通常的付费流程中,每一个页面跳转都应该有 ...
) D; q: S0 ~, \( k5 T. G! y你说的第一页是指流量页到offer页?
& v, K* }: n! A: S- W2 o
& ~: V( Q' \4 X3 @第二页是offer 页到confirm 页?
' U5 i7 @& a0 g( [+ j6 \, i6 {: Z' _& P; k. j( _& d
按照他们这种情况,从offer 页到confirm 页的 referer也是可以伪造的。。只是不知道mobile 的 offer 是不是用https。。。9 A4 X6 K( m0 l# q; Q0 t
1 ]9 _0 ~2 e, z& E不过这么一想。。其实什么offer 都可以这么搞了。。反代修改,类似于 post |
|