如何給網站添加Referer驗證

        本文描述了一個關于 http 協議中 referer 的 metadata 參數的提議,使用這個 metadata 參數,html 文檔可以控制 http 請求中的 referer ,比如是否發送 referer、只發送 hostname 還是發送完整的 referer 等。雖然有一些方法可以控制 referer ,比如 flash,以及一些 js 的 tricks,但是本文中描述的是另外一番景象。使用場景在某些情況下,出于一些原因,網站想要控制頁面發送給 server 的 referer 信息的情況下,可以使用這一 referer metadata 參數。隱私社交網站一般都會有用戶個人頁面,這些頁面中用戶都有可能添加一些外網的鏈接,而社交網站有可能不希望在用戶點擊了這些鏈接的時候,泄露用戶頁面的 URL ,因為這些 URL 中可能包含一些敏感信息。當然,有些社交網站可能只想在 referer 中提供一個 hostname,而不是完整的 URL 信息。安全有些使用了 https 的網站,可能在 URL 中使用一個參數(sid 等)來作為用戶身份憑證,而又需要引入其他 https 網站的資源,這種情況下,網站肯定不希望泄露用戶的身份憑證信息。Object-Capability Discipline有些網站遵循Object-Capability Discipline,而 referer 剛好與這一策略相悖,所以,網站能夠控制 refeer 將對 Object-Capability Discipline 很有利。技術細節referer 的 metedata 參數可以設置為以下幾種類型的值:neveralwaysorigindefault如果在文檔中插入 meta 標簽,并且 name 屬性的值為 referer,瀏覽器客戶端將按照如下步驟處理這個標簽:1.如果 meta 標簽中沒有 content 屬性,則終止下面所有操作2.將 content 的值復制給 referrer-policy ,并轉換為小寫3.檢查 content 的值是否為上面 list 中的一個,如果不是,則將值置為 default上述步驟之后,瀏覽器后續發起 http 請求的

        2019-05-31

        聯系我們,獲取專業解決方案

        專注于網站建設、系統開發、網絡推廣和新媒體營銷等
        互聯網數字產品開發與服務。
        為企事業單位提供全面的互聯網整合營銷解決方案。
        查看 
        主站蜘蛛池模板: 99精品国产在热久久婷婷| 亚洲一区二区精品视频| 翁止熄痒禁伦短文合集免费视频| 国产欧美日韩综合精品一区二区 | 特级黄色免费片| 嘿咻视频免费网站| 青青草国产免费| 国产无遮挡吃胸膜奶免费看视频| 3p视频在线观看| 在线a亚洲视频播放在线观看| www.国产成人| 工囗番漫画全彩无遮挡| 中文字幕无线码一区二区| 日本午夜理伦三级在线观看| 九月婷婷人人澡人人添人人爽 | 2022国产麻豆剧果冻传媒影视| 在线播放免费播放av片| zoom和okzoom在线视频| 成人午夜电影在线| 中文字幕在线免费看线人| 日日噜狠狠噜天天噜AV| 久久天天躁狠狠躁夜夜| 日韩网站在线观看| 亚洲AV无码专区国产乱码DVD | 国产一卡2卡3卡四卡高清| 青青艹在线观看| 国产大屁股视频免费区| 国产真实乱xxxav| 国产欧美激情一区二区三区-老狼| 136av导航| 国产精品日韩欧美一区二区三区 | 国产情侣真实露脸在线| 人人添人人澡人人澡人人人爽| 国产精品公开免费视频| 2019中文字幕在线视频| 国产精品无圣光一区二区| 91精品一区二区三区在线观看| 在线精品国精品国产不卡| 99在线精品一区二区三区| 在线观看的黄网| 9999热视频|