A.檢查referer頭中是否有host頭的內(nèi)容 B.檢查請求發(fā)起的ip地址 C.過濾掉了單引號 D.過濾掉了雙引號
A.將自己服務(wù)器的頁面文件命名為為目標(biāo)host頭的名字 B.偽造自己的ip地址 C.使用注釋符來繞過單引號 D.使用單引號來代替雙引號
A.在表單頁面添加了隨機token,然后后端驗證改token B.使用云waf C.檢查referer頭中是否有站點ip地址 D.過濾了大量字符