1、目标表单是否有有效的token随机串;
2、目标表单是否有验证码;
3、目标是否判断了Referer来源;
4、网站根目录下crossdomain.xml的“allow-access-from domain”是否是通配符;
5、目标JSON数据是否可以自定义callback函数等。
1、目标表单是否有有效的token随机串;
2、目标表单是否有验证码;
3、目标是否判断了Referer来源;
4、网站根目录下crossdomain.xml的“allow-access-from domain”是否是通配符;
5、目标JSON数据是否可以自定义callback函数等。