解决方案

Http之referer详解

seo靠我 2023-09-25 07:22:01

一、Refere解析:

在http请求的Headers部分可见Referer.

Referer http://www.baidu.com/s?tn=98835442_hao_pg&ie=utf-8&f=3SEO靠我&wd=126.com&oq=126.&bs=126.com&rsv_bp=1&inputT=5799&rsp=0

二、Http协议头中的Referer主要用来让服务器判断来源页面

即用户是从哪个页面来的SEO靠我,通常被网站用来统计用户来源,是从搜索页面来的,还是从其他网站链接过来,或是从书签等访问,以便网站合理定位.

三、Referer有时也被用作防盗链

即下载时判断来源地址是不是在网站域名之内, 否则就不能下SEO靠我载或显示,很多网站,如天涯就是通过Referer页面来判断用户是否能够下载图片.

当然,对于某些恶意用户,也可能伪造Referer来获得某些权限,在设计网站时要考虑到这个问题.

还可用做电子商务网站的安全SEO靠我,在提交信用卡等重要信息的页面用referer来判断上一页是不是自己的网站,如果不是,可能是黑客用自己写的一个表单,来提交,为了能跳过你上一页里的javascript的验证等目的。

但是注意不要把RerSEO靠我ferer用在身份验证或者其他非常重要的检查上,因为Rerferer非常容易在客户端被改变。

(火狐的一个插件RefControl修改Referer引用)

四、对浏览器来说,一般以下几种情况是不会发送ReSEO靠我ferer

因为可能有潜在的安全问题:

1.用户手动输入网址或是从收藏夹/书签中访问.

2.页面从Https跳转到Http;应该是处于安全考虑,该点在RFC-2616中有说明;主流浏览器均遵守这个规则,比如SEO靠我IE、FF;但默认情况下Https到Https是会发送Referer的安全问题在于有可能把地址中含有的一些关于用户的敏感信息发送到其他恶意网站上.

3、由于FF提供了很强大的自定义参数设置功能,所以我们SEO靠我可以通过about:config页面修改以下两个选项的默认设置:

network.http.sendRefererHeader (default=2)

设置Referer的发送方式,0为完全不发送,1为只SEO靠我在点击链接时发送,在访问页面中的图像什么的时候不发送,2为始终发送。

“SEO靠我”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与 我们联系删除或处理,客服邮箱:html5sh@163.com,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同 其观点或证实其内容的真实性。

网站备案号:浙ICP备17034767号-2