呼叫的第一站将是启动Fiddler并分析往返于浏览器的数据。
看一下标头,实际调用的url和传递给AJAX方法的参数(如果有的话),然后在到达服务器之前查看它们是否看起来都不错。
如果一切正常,您是否可以通过日志记录或通过AJAX方法进行跟踪来验证其是否确实在攻击服务器?
埃德:我想尝试的另一件事是建立一个测试页面,以使用基于非ajax的调用在服务器上调用AJAX方法,并分析提琴手中的流量并进行比较。

呼叫的第一站将是启动Fiddler并分析往返于浏览器的数据。
看一下标头,实际调用的url和传递给AJAX方法的参数(如果有的话),然后在到达服务器之前查看它们是否看起来都不错。
如果一切正常,您是否可以通过日志记录或通过AJAX方法进行跟踪来验证其是否确实在攻击服务器?
埃德:我想尝试的另一件事是建立一个测试页面,以使用基于非ajax的调用在服务器上调用AJAX方法,并分析提琴手中的流量并进行比较。