摘要: 很久就注意到了逼乎在注册时那两套验证方式其中一种,就是在七个汉子里边点击其中倒立的汉字(随机1个或者2个倒立的汉字),然后在注册时返回参数给后台验证 这里测试了一下错误的,嗯,账号都是瞎写的,手机号也是随便写的,先附张图 上方图示的是监测的提交数据,可以看到从上往下, xsrf:这个是用于防止跨域请 阅读全文
posted @ 2016-11-03 15:50 sixth-rhapsody 阅读(2195) 评论(0) 推荐(0) 编辑