|
发表于 2013-9-7 11:12:07
|
显示全部楼层
augustye 发表于 2013-9-7 10:37 
# X' G- D" ~, R5 q$ W+ j他们既然跳过第一页,第二页上不大可能伪造出合法的referer。通常的付费流程中,每一个页面跳转都应该有 ... ) G( ?( Z, b' N4 G+ X
你说的第一页是指流量页到offer页?/ F, N3 v' G: n. Q) X
+ P( A, |% p3 G) Z, q6 s
第二页是offer 页到confirm 页?
, }4 X9 p# D4 k2 J* C5 R: D9 E$ y- I3 z
按照他们这种情况,从offer 页到confirm 页的 referer也是可以伪造的。。只是不知道mobile 的 offer 是不是用https。。。4 D! a( \; d! ]5 s# W
: F, q" [& X2 w* q' r
不过这么一想。。其实什么offer 都可以这么搞了。。反代修改,类似于 post |
|