1
dndx 2014 年 12 月 24 日 目测是 CSRF Token
|
2
lixia625 2014 年 12 月 24 日
页面源码里就有啊,直接抓
|
3
rogantian 2014 年 12 月 24 日 via iPad
目测是防止其它网站通过嵌套v2 ex的iframe页面或者img来干坏事
|
4
ijophy 2014 年 12 月 24 日
CSRF Token吧
|
5
xoxo 2014 年 12 月 24 日
one time use token.
|
7
bullest 2014 年 12 月 25 日
印象中是这样的,不是很确定:
与后端交互的时候,后端服务器有多台机器,你的信息需要加解密,但是后台的机器相互间不知道钥匙,所以给了once,作用类似于标记哪台机器有钥匙, 你的信息到后台load balancer的时候,它根据你的once把信息扔给相应的机器去处理,就能解码信息。 |
8
bullest 2014 年 12 月 25 日
获取就很简单了,Fiddler或者Charles之类的就可以抓吧
|
9
WildCat 2014 年 12 月 25 日 via iPhone
jsoup 抓
|