亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 開發 > 綜合 > 正文

HTTP Referer詳解及Referer控制

2024-07-21 02:03:02
字體:
來源:轉載
供稿:網友

什么是HTTP Referer

referer的意思簡言之,HTTP Referer是header的一部分,當瀏覽器向web服務器發送請求的時候,一般會帶上Referer,告訴服務器我是從哪個頁面鏈接過來的,服務器籍此可以獲得一些信息用于處理。

比如在一個網頁里面插入一個超鏈接,鏈接到其他的網頁,那么當點擊這個超鏈接從而鏈接到另外一個頁面的時候,相當于瀏覽器向 web 服務器發送了一個 http 請求,對于另外一個頁面而言,這個 referer 就是上一個頁面的 URL,而對于從地址欄里面直接輸入 URL 或者是刷新網頁的方式,則 referer = null,通過設置這個 referer 可以防止盜鏈的問題

例如從我主頁上鏈接到一個朋友那里,他的服務器就能夠從HTTP Referer中統計出每天有多少用戶點擊我主頁上的鏈接訪問他的網站。

Referer其實應該是英文單詞Referrer,不過拼錯的人太多了,所以編寫標準的人也就將錯就錯了。

Referer有時也被用作防盜鏈

即下載時判斷來源地址是不是在網站域名之內, 否則就不能下載或顯示,很多網站,如天涯就是通過Referer頁面來判斷用戶是否能夠下載圖片.

當然,對于某些惡意用戶,也可能偽造Referer來獲得某些權限,在設計網站時要考慮到這個問題.

還可用做電子商務網站的安全,在提交信用卡等重要信息的頁面用referer來判斷上一頁是不是自己的網站,如果不是,可能是黑客用自己寫的一個表單,來提交,為了能跳過你上一頁里的javascript的驗證等目的。

但是注意不要把Rerferer用在身份驗證或者其他非常重要的檢查上,因為Rerferer非常容易在客戶端被改變

雖然Referer并不可靠,但用來防止圖片盜鏈還是足夠的,畢竟不是每個人都會修改客戶端的配置。實現一般都是通過apache的配置文件,首先設置允許訪問的地址:

# 只允許來自domain.com的訪問,圖片可能就放置在domain.com網站的頁面上SetEnvIfNoCase Referer “^http://www.domain.com/” local_ref# 直接通過地址訪問SetEnvIf Referer “^$” local_ref

然后再規定被標記了的訪問才被允許:

<FilesMatch “.(gif|jpg)”>Order Allow,DenyAllow from env=local_ref</FilesMatch>

或者

<Directory /web/images>Order Deny,AllowDeny from allAllow from env=local_ref</Directory>

哪些情況下無法獲得上一頁referrer信息

直接在瀏覽器地址欄中輸入地址;

使用location.reload()刷新(location.href或者location.replace()刷新有信息);

在微信對話框中,點擊鏈接進入微信自身的瀏覽器;

掃碼進入QQ或者微信的瀏覽器;

直接新窗口打開一個頁面; 2017.8.3更新 新版本Chrome測試,新窗口頁面依然有document.referrer

從https的網站直接進入一個http協議的網站(Chrome下親測);

a標簽設置rel="noreferrer"(兼容IE7+);

meta標簽來控制不讓瀏覽器發送referer;

例如:

<meta content="never" name="referrer">

使用 Referer Meta 標簽控制 referer

使用場景

在某些情況下,出于一些原因,網站想要控制頁面發送給 server 的 referer 信息的情況下,可以使用這一 referer metadata 參數。

隱私

社交網站一般都會有用戶個人頁面,這些頁面中用戶都有可能添加一些外網的鏈接,而社交網站有可能不希望在用戶點擊了這些鏈接的時候,泄露用戶頁面的 URL ,因為這些 URL 中可能包含一些敏感信息。當然,有些社交網站可能只想在 referer 中提供一個 hostname,而不是完整的 URL 信息。

安全

有些使用了 https 的網站,可能在 URL 中使用一個參數(sid 等)來作為用戶身份憑證,而又需要引入其他 https 網站的資源,這種情況下,網站肯定不希望泄露用戶的身份憑證信息。

Object-Capability Discipline

有些網站遵循Object-Capability Discipline,而 referer 剛好與這一策略相悖,所以,網站能夠控制 refeer 將對 Object-Capability Discipline 很有利。

技術細節

referer 的 metedata 參數可以設置為以下幾種類型的值:

never
always
origin
default

如果在文檔中插入 meta 標簽,并且 name 屬性的值為 referer,瀏覽器客戶端將按照如下步驟處理這個標簽:

1.如果 meta 標簽中沒有 content 屬性,則終止下面所有操作

2.將 content 的值復制給 referrer-policy ,并轉換為小寫

3.檢查 content 的值是否為上面 list 中的一個,如果不是,則將值置為 default

上述步驟之后,瀏覽器后續發起 http 請求的時候,會按照 content 的值,做出如下反應(下面 referer-policy 的值即 meta 標簽中 content 的值):

1.如果 referer-policy 的值為never:刪除 http head 中的 referer;

2.如果 referer-policy 的值為default:如果當前頁面使用的是 https 協議,而正要加載的資源使用的是普通的 http 協議,則將 http header 中的 referer 置為空;

3.如果 referer-policy 的值為 origin:只發送 origin 部分;

4.如果 referer-policy 的值為 always:不改變http header 中的 referer 的值,注意:這種情況下,如果當前頁面使用了 https 協議,而要加載的資源使用的是 http 協議,加載資源的請求頭中也會攜帶 referer。

例子

如果頁面中包含了如下 meta 標簽,所有從當前頁面中發起的請求將不會攜帶 referer:

<meta name="referrer" content="never">

如果頁面中包含了如下 meta 標簽,則從當前頁面中發起的 http請求將只攜帶 origin 部分(注:根據原文中的語境,我理解這里的 origin 是包含了 schema 和 hostname 的部分 url,不包含 path 等后面的其他 url 部分),而不是完整的 URL :

<meta name="referrer" content="origin">

注意:在使用本文中所述的 meta 標簽的時候,瀏覽器原有的 referer 策略將被打破,比如從 http 協議的頁面跳轉到 https 的頁面的時候,如果設置了適當的值,也會攜帶 referer。

其他問題

這與 rel=noreferer 有什么關系呢?可能 rel=noreferer 會覆蓋掉本文中的 meta 標簽所設置的值。也就是功能覆蓋。
origin 信息不是一個完整的 url,所以瀏覽器客戶端估計會在 origin 后面加一個 / 來作為 path 部分。
如果 origin 是唯一的,會發生什么情況呢?估計 referer 會被忽略。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲人成自拍网站| 国产脚交av在线一区二区| 国产精品日韩在线| 97在线视频免费看| 色噜噜狠狠狠综合曰曰曰| 美女性感视频久久久| 久久久久久国产免费| 国产精品久久中文| 国产小视频91| 国产精品高潮呻吟久久av无限| 亚洲丝袜一区在线| 精品国产依人香蕉在线精品| 久久人人爽人人爽人人片亚洲| 欧美自拍大量在线观看| 亚洲精品女av网站| 亚洲第一精品久久忘忧草社区| 青青草成人在线| 国产有码在线一区二区视频| 国产午夜精品久久久| 亚洲国产婷婷香蕉久久久久久| 国产在线a不卡| 91精品视频在线免费观看| 久久99精品久久久久久琪琪| 成人在线一区二区| 国产一区二区色| 国产91露脸中文字幕在线| 精品久久久久久中文字幕大豆网| 久久久久国产精品免费网站| 久久国产精品视频| 欧美另类老肥妇| 96pao国产成视频永久免费| 久久精品福利视频| 亚洲成人中文字幕| 久久久久久亚洲精品| 日韩精品视频观看| 亚洲欧洲xxxx| 91精品视频在线播放| 最新日韩中文字幕| 欧美极品在线播放| 日韩在线视频线视频免费网站| 国产日韩精品在线| 久久成人国产精品| 国产精品一二区| 国产精品wwww| 欧美日韩性视频在线| 国产91精品黑色丝袜高跟鞋| 国产噜噜噜噜噜久久久久久久久| 欧美国产日韩一区二区三区| 色99之美女主播在线视频| 日韩中文字幕免费看| 亚洲性生活视频| 欧美一级在线亚洲天堂| 久久精品国产亚洲| 88xx成人精品| 亚洲丁香久久久| 日韩av在线播放资源| 欧美精品手机在线| 大荫蒂欧美视频另类xxxx| 精品偷拍各种wc美女嘘嘘| 国产亚洲精品久久久久久| 久久久成人精品| 成人在线精品视频| 中文字幕久精品免费视频| 尤物yw午夜国产精品视频明星| 中文字幕成人在线| 色www亚洲国产张柏芝| 亚洲精品二三区| 91爱视频在线| 国产精品久久久久999| 欧美成年人网站| 亚洲欧美日韩直播| 欧美高清电影在线看| 欧美野外猛男的大粗鳮| 欧美精品成人91久久久久久久| 久久成人亚洲精品| 亚洲精品一区中文| 亚洲a成v人在线观看| 久久偷看各类女兵18女厕嘘嘘| 清纯唯美日韩制服另类| 欧美日韩午夜视频在线观看| 在线观看视频99| 国产精品高潮呻吟视频| 色综合男人天堂| 中文字幕精品网| 国产美女被下药99| 欧美极品少妇xxxxⅹ裸体艺术| 亚洲永久免费观看| 亚洲电影免费在线观看| 97久久精品在线| 国产精品久久久久免费a∨| 国产欧美亚洲精品| 亚洲经典中文字幕| 国产精品丝袜视频| 亚洲一区二区中文| 久久久精品国产亚洲| 欧美日韩国产一区二区| 亚洲第一精品福利| 97视频在线观看播放| 久久在线免费视频| 日韩av在线免费观看| 91精品国产91| 91免费观看网站| 国产深夜精品福利| www国产精品视频| 亚洲欧美日韩中文视频| 久久免费成人精品视频| 精品福利免费观看| 亚洲免费av片| 欧美激情精品久久久久久蜜臀| 懂色aⅴ精品一区二区三区蜜月| 一本一道久久a久久精品逆3p| 91国内精品久久| 自拍偷拍亚洲精品| 国产视频在线观看一区二区| 日韩精品免费视频| 中文字幕日韩欧美在线视频| 亚洲成人av片在线观看| 欧美国产日韩一区二区三区| 久久精品国产2020观看福利| 国产成人午夜视频网址| 亚洲国产精久久久久久久| 国产精品毛片a∨一区二区三区|国| 亚洲天堂男人天堂女人天堂| 亚洲综合中文字幕在线观看| 久热精品视频在线| 精品久久久香蕉免费精品视频| 国产自摸综合网| 国产精品日韩精品| 国产午夜精品免费一区二区三区| 国产精品av电影| 日韩精品久久久久久久玫瑰园| 欧美乱人伦中文字幕在线| 久久精品99久久久久久久久| 亚洲人成网7777777国产| 中文字幕av一区二区| 日本国产一区二区三区| 欧美性猛交xxxx乱大交蜜桃| 中文.日本.精品| 欧美激情一二区| 欧美激情中文字幕乱码免费| 亚洲第一页在线| www.亚洲成人| 久久99青青精品免费观看| 亚洲精品电影网站| 亚洲另类激情图| 久久琪琪电影院| 亚洲成人精品av| 91免费国产视频| 日韩av黄色在线观看| 国产精品久久久久久久久| 久久久噜噜噜久久| 中文在线不卡视频| 日韩禁在线播放| 久久久在线免费观看| 欧美视频裸体精品| 久久久这里只有精品视频| 日韩一区二区在线视频| 久久亚洲私人国产精品va| 成人精品视频99在线观看免费| 国产欧美日韩专区发布| 大量国产精品视频| 亚洲男人天堂视频| 国产精品九九久久久久久久| 亚洲奶大毛多的老太婆|