|
|
发表于 2013-9-7 11:12:07
|
显示全部楼层
augustye 发表于 2013-9-7 10:37 
+ Y$ w# ^1 P/ l: ]他们既然跳过第一页,第二页上不大可能伪造出合法的referer。通常的付费流程中,每一个页面跳转都应该有 ... 8 O9 C; p, L: n- C) w
你说的第一页是指流量页到offer页? i/ s$ Q% i2 Q5 Z Q/ A# N, E# C
" N- S4 O( U" n$ |( G; w
第二页是offer 页到confirm 页?
( q$ t$ D3 t4 o F6 z7 d/ p3 o2 I; w) @
按照他们这种情况,从offer 页到confirm 页的 referer也是可以伪造的。。只是不知道mobile 的 offer 是不是用https。。。
, P- M, @ z2 R4 P* k+ U3 T X
1 W9 {4 N7 j# _. G1 |* z' M0 d不过这么一想。。其实什么offer 都可以这么搞了。。反代修改,类似于 post |
|