1.下载链接
2.下载后,打开chrome浏览器 更多工具--扩展程序页面,直接把1.3.5.5_0.crx 文件拖进来即可
3.拖进来之后,浏览器右上角会出现这个图标,点击这个图标,就可以打开DHC插件啦
4.DHC的使用
a..某个用户 登陆后,进入到某只股票的卖出页面
newone.moguyun.com/power-mnjy-mobile/intf/h5/trade/sell?zqdm=**&wtjg=**&accountID=**&activityID=**&scdm=undefined&wtsl=**
b.卖出成功后,获取接口信息
https://newone.moguyun.com/h5/html/buy-sell.html?zqdm=**&zqjc=%E5%9B%BD%E6%B5%B7%E8%AF%81%E5%88%B8&scdm=undefined&type=sell
c.在DHC里面设置相关信息 ,点击send,能卖出成功
d.用户退出登录,点击send,也能发送成功
e.买入也是同理
问题:存在csrf安全问题
建议:在买入卖出页面增加 token
网友评论