亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網(wǎng)站 > 網(wǎng)頁設(shè)計 > 正文

讓https網(wǎng)站發(fā)送 referrer https 與 http 跳轉(zhuǎn) referer 的問題

2024-08-30 08:36:08
字體:
供稿:網(wǎng)友

本文描述了一個關(guān)于 http 協(xié)議中 referer 的 metadata 參數(shù)的提議,使用這個 metadata 參數(shù),html 文檔可以控制 http 請求中的 referer ,比如是否發(fā)送 referer、只發(fā)送 hostname 還是發(fā)送完整的 referer 等。雖然有一些方法可以控制 referer ,比如 flash,以及一些 js 的 tricks,但是本文中描述的是另外一番景象。

使用場景

在某些情況下,出于一些原因,網(wǎng)站想要控制頁面發(fā)送給 server 的 referer 信息的情況下,可以使用這一 referer metadata 參數(shù)。

隱私

社交網(wǎng)站一般都會有用戶個人頁面,這些頁面中用戶都有可能添加一些外網(wǎng)的鏈接,而社交網(wǎng)站有可能不希望在用戶點擊了這些鏈接的時候,泄露用戶頁面的 URL ,因為這些 URL 中可能包含一些敏感信息。當然,有些社交網(wǎng)站可能只想在 referer 中提供一個 hostname,而不是完整的 URL 信息。

安全

有些使用了 https 的網(wǎng)站,可能在 URL 中使用一個參數(shù)(sid 等)來作為用戶身份憑證,而又需要引入其他 https 網(wǎng)站的資源,這種情況下,網(wǎng)站肯定不希望泄露用戶的身份憑證信息。

Object-Capability Discipline

有些網(wǎng)站遵循Object-Capability Discipline,而 referer 剛好與這一策略相悖,所以,網(wǎng)站能夠控制 refeer 將對 Object-Capability Discipline 很有利。

技術(shù)細節(jié)

referer 的 metedata 參數(shù)可以設(shè)置為以下幾種類型的值:

never
always
origin
default
 

如果在文檔中插入 meta 標簽,并且 name 屬性的值為 referer,瀏覽器客戶端將按照如下步驟處理這個標簽:

1.如果 meta 標簽中沒有 content 屬性,則終止下面所有操作
2.將 content 的值復制給 referrer-policy ,并轉(zhuǎn)換為小寫
3.檢查 content 的值是否為上面 list 中的一個,如果不是,則將值置為 default
 

上述步驟之后,瀏覽器后續(xù)發(fā)起 http 請求的時候,會按照 content 的值,做出如下反應(yīng)(下面 referer-policy 的值即 meta 標簽中 content 的值):

1.如果 referer-policy 的值為never:刪除 http head 中的 referer;
2.如果 referer-policy 的值為default:如果當前頁面使用的是 https 協(xié)議,而正要加載的資源使用的是普通的 http 協(xié)議,則將 http header 中的 referer 置為空;
3.如果 referer-policy 的值為 origin:只發(fā)送 origin 部分;
4.如果 referer-policy 的值為 always:不改變http header 中的 referer 的值,注意:這種情況下,如果當前頁面使用了 https 協(xié)議,而要加載的資源使用的是 http 協(xié)議,加載資源的請求頭中也會攜帶 referer。
 

例子

如果頁面中包含了如下 meta 標簽,所有從當前頁面中發(fā)起的請求將不會攜帶 referer:

<meta name="referrer" content="never">

如果頁面中包含了如下 meta 標簽,則從當前頁面中發(fā)起的 http請求將只攜帶 origin 部分(注:根據(jù)原文中的語境,我理解這里的 origin 是包含了 schema 和 hostname 的部分 url,不包含 path 等后面的其他 url 部分),而不是完整的 URL :

<meta name="referrer" content="origin">

注意:在使用本文中所述的 meta 標簽的時候,瀏覽器原有的 referer 策略將被打破,比如從 http 協(xié)議的頁面跳轉(zhuǎn)到 https 的頁面的時候,如果設(shè)置了適當?shù)闹?,也會攜帶 referer。

其他問題

這與 rel=noreferer 有什么關(guān)系呢?可能 rel=noreferer 會覆蓋掉本文中的 meta 標簽所設(shè)置的值。也就是功能覆蓋。
origin 信息不是一個完整的 url,所以瀏覽器客戶端估計會在 origin 后面加一個 / 來作為 path 部分。
如果 origin 是唯一的,會發(fā)生什么情況呢?估計 referer 會被忽略。

譯者注

這篇文章最初寫于2012年,目前在原始頁面已經(jīng)是廢棄狀態(tài),并且已經(jīng)提供了w3c 的referer-policy 頁面,但是,譯者注意到,目前很多網(wǎng)站在防御 CSRF 的時候,都采用校驗 referer 的方法,有時候允許 referer 為空,并且某些 BAT 廠商的重要業(yè)務(wù)在防御 JSON 劫持的時候,也采用校驗 referer 的方法并允許 referer 為空,也許你會覺得本文中描述的只是一種提議,但是,F(xiàn)ireFox 在21日的一篇文章中已經(jīng)聲明,從 Firefox 36 Beta 開始,將會支持 referer-policy,這無疑會讓一些廠商的業(yè)務(wù)面臨威脅。

[參考來源wiki.whatwg.org,轉(zhuǎn)載請注明來自FreeBuf黑客與極客(FreeBuf.COM)]

https 與 http 跳轉(zhuǎn) referer 的問題

Http協(xié)議頭中的Referer主要用來讓服務(wù)器判斷來源頁面, 即用戶是從哪個頁面來的。獲取方式:$_SERVER[ 'HTTP_REFERER' ]

在https->http跳轉(zhuǎn)中,refer是不建議被傳遞的,而https->https和http->https則沒有這個問題。

例如我獲取二維碼接口地址:

正確的效果

https://qrcode.artron.net/?text=https|http://m-exhibit.artron.net/&el=10&margin=1

錯誤的效果

http://qrcode.artron.net/?text=https://m-exhibit.artron.net/jump/index

驗證結(jié)果顯示,https 可以兼容http的一些參數(shù)問題,而http不能兼容https的參數(shù)問題,在這里順便說一下http與https的區(qū)別

超文本傳輸協(xié)議HTTP協(xié)議被用于在Web瀏覽器和網(wǎng)站服務(wù)器之間傳遞信息。HTTP協(xié)議以明文方式發(fā)送內(nèi)容,不提供任何方式的數(shù)據(jù)加密,如果攻擊者截取了Web瀏覽器和網(wǎng)站服務(wù)器之間的傳輸報文,就可以直接讀懂其中的信息,因此HTTP協(xié)議不適合傳輸一些敏感信息,比如信用卡號、密碼等。
為了解決HTTP協(xié)議的這一缺陷,需要使用另一種協(xié)議:安全套接字層超文本傳輸協(xié)議HTTPS。為了數(shù)據(jù)傳輸?shù)陌踩琀TTPS在HTTP的基礎(chǔ)上加入了SSL協(xié)議,SSL依靠證書來驗證服務(wù)器的身份,并為瀏覽器和服務(wù)器之間的通信加密。

HTTPS和HTTP的區(qū)別主要為以下四點:

一、https協(xié)議需要到ca申請證書,一般免費證書很少,需要交費。
二、http是超文本傳輸協(xié)議,信息是明文傳輸,https 則是具有安全性的ssl加密傳輸協(xié)議。
三、http和https使用的是完全不同的連接方式,用的端口也不一樣,前者是80,后者是443。
四、http的連接很簡單,是無狀態(tài)的;HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進行加密傳輸、身份認證的網(wǎng)絡(luò)協(xié)議,比http協(xié)議安全。

以下是對問題的回答:

根據(jù)上文的說明,一般情況下,從HTTPS站到HTTP站點的跳轉(zhuǎn),瀏覽器默認不發(fā)送referrer,可以通過大概兩種辦法讓瀏覽器傳送referrer:

1,在A站的head中加入

<meta name="referrer" content="always">

2,B站也采用HTTPS
 

當然如果A站強制規(guī)定不發(fā)送referrer,B站又沒有對A站的控制權(quán),就像上文中提到的一樣,我們是無法控制讓第三方統(tǒng)計工具統(tǒng)計到百度搜索來源關(guān)鍵詞的。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
青青草视频在线免费直播| 成人污网站在线观看| 色婷婷在线视频观看| 中日韩免视频上线全都免费| 国产亚洲精品久久久久久| 一区二区冒白浆视频| 日韩电影在线观看电影| 久久久精品视频成人| 国产在线观看91精品一区| 成人在线黄色电影| 欧美性受极品xxxx喷水| 国产调教视频在线观看| 中文字幕中文字幕中文字幕亚洲无线| 午夜精品亚洲一区二区三区嫩草| 7777精品久久久大香线蕉| 91色porny| 色av男人的天堂免费在线| 伊人资源视频在线| 亚洲18私人小影院| 国产成人精品av在线观| 男人插曲女人的视频| 夜夜操免费视频| 69xxx免费| 免费污污视频在线观看| 一区二区三区日韩欧美| 精品日产免费二区日产免费二区| 久久精品亚洲94久久精品| 国精品一区二区三区| 在线中文字幕第一页| 日韩亚洲精品电影| 国产不卡一卡2卡三卡4卡5卡在线| 亚洲av综合色区无码一二三区| jvid福利写真一区二区三区| 一区二区三区在线电影| 僵尸再翻生在线观看免费国语| 欧美日韩一区二区三区在线| 蜜臀av性久久久久蜜臀aⅴ| 精品人妻一区二区三区香蕉| 久久噜噜色综合一区二区| 国产吧在线视频| 成人免费毛片app| 精品一区二区三区四区在线| 久久久久久蜜桃一区二区| 国产精品欧美一区喷水| 中文字幕乱码在线播放| 日本爱爱小视频| 日韩美女免费线视频| 99这里只有久久精品视频| 婷婷丁香激情综合| 国产高清精品久久久久| 国产福利一区二区三区视频在线| 国产在线播放观看| 在线观看免费中文字幕| 欧美精品一区二区三区久久久竹菊| 91久久国产综合久久91精品网站| 国产成都精品91一区二区三| 亚洲小视频在线播放| 国产精品hd| 希岛爱理一区二区三区| 日本按摩中出| 久操视频在线观看免费| 国产午夜精品福利视频| 人妻换人妻a片爽麻豆| 蜜桃极品自拍av| 亚洲免费在线视频观看| 亚洲天堂在线视频观看| 婷婷丁香激情五月| 99国产精品一区| 国产激情一区二区三区| 欧美激情伊人电影| 亚洲专区在线视频| 九一久久久久久| 最新电影电视剧在线观看免费观看| 精品亚洲一区二区三区| 爱福利视频一区二区| 正在播放久久| 免费成人黄色| 女女调教被c哭捆绑喷水百合| 96国产粉嫩美女| 青青草原国产视频| 77thz桃花论族在线观看| 黑人巨大40厘米重口ysn| 成人日韩视频| 欧洲一区精品| 69堂免费视频| 深夜视频在线观看| 网站一区二区| 国产日韩欧美视频在线| 麻豆一区二区三区| 黄色av网站在线观看| 亚洲成a人v欧美综合天堂下载| 日韩视频中文| av手机免费看| 成品网站w灬+源码1| 日本a在线免费观看| 欧美日韩第一视频| 夜夜嗨av一区二区三区网站四季av| 欧美性受xxxx黑人猛交88| 一区二区三区伦理片| 成人久久久久| 免费观看污网站| 国产精品福利影院| 在线观看免费毛片| 免费国产自久久久久三四区久久| 精品国产鲁一鲁****| 久久久久一区二区三区四区| 久久99国产精品免费| 成人爱爱电影网址| 疯狂撞击丝袜人妻| 国产视频手机在线播放| 欧美日韩一卡二卡三卡| 美女极度色诱视频www免费观看| 欧美一区二区福利| www 日韩| 欧美专区第一页| a在线观看网站| 伊人网在线视频| 国产又黄又大又爽| 欧美日韩国产精品一卡| 国产在线播放av| 丰满少妇一区| 亚洲成人免费影院| 国产精品天美传媒| 黄色在线视频网| 最近2019免费中文字幕视频三| 一级毛片在线观| 日韩久久一区二区三区| 奇米影视亚洲| 成人免费在线观看视频网站| 日本天码aⅴ片在线电影网站| 国产精品美女久久久久久久久久久| 天堂在线视频网站| 人妻夜夜添夜夜无码av| 一区二区三区在线免费看| 成人免费乱码大片a毛片软件| 在线人体午夜视频| 国产精品一区二区免费不卡| 美女视频一区免费观看| jjzz黄色片| 九九在线精品视频| 亚洲永久一区二区三区在线| 在线亚洲不卡| 日韩欧美亚洲范冰冰与中字| 残酷重口调教一区二区| 欧美激情在线免费| 极品粉嫩国产18尤物| 91香蕉一区二区三区在线观看| 国产人成精品| 色综合天天在线| 日本wwwxxxx| 在线免费观看av网| 国产卡一卡2卡三卡免费视频| 国产九九九九九| 国产精品久久久久久久第一福利| 亚洲欧洲综合网| 欧美日韩亚洲精品内裤| 日韩欧美在线视频免费观看| 在线资源av| 中文在线资源在线| 欧美在线激情网| 亚洲一区二区高清| 美女网站视频黄色| 欧美视频在线免费播放| 午夜宅男在线视频| 男人的天堂免费在线视频| 中国xxxx性xxxx产国| 国产成人精品日本亚洲11| 污污网站在线看| 四虎影视网站| 亚洲国产成人二区| 亚洲s码欧洲m码国产av| 欧美一区二区三区综合| 久久精品91久久久久久再现| 51精品秘密在线观看| 欧美日韩免费高清| 全部av―极品视觉盛宴亚洲| 樱花www成人免费视频| 极品粉嫩小仙女高潮喷水久久| 久久久久国产免费免费| 国产传媒日韩欧美成人| 麻豆影视在线观看| 国产精品theporn| 懂色av一区二区三区四区五区| 精品动漫3d一区二区三区免费版| 亚洲欧美激情精品一区二区| 亚洲蜜桃精久久久久久久| 精品二区三区线观看| 欧美精品v日韩精品v韩国精品v| 精品久久久久久久久久岛国gif| 韩国中文字幕av| 成人看片黄a免费看在线| 无人区在线高清完整免费版 一区二| 18啪啪污污免费网站| 不卡一区二区中文字幕| 精品第一国产综合精品aⅴ| 日日碰狠狠丁香久燥| 国产精品主播一区二区| 欧美三级情趣内衣| 西瓜成人精品人成网站| 热久久免费视频| 91 在线视频| 久色视频网站| 亚洲国产欧美一区二区三区久久| 97在线观看免费高| 欧美亚洲国产日韩| 椎名由奈av一区二区三区| 婷婷丁香久久五月婷婷| 日本aⅴ亚洲精品中文乱码| 亚洲天堂最新地址| 日韩成人一级大片| 国产又粗又大又长| 青青草成人av| 永久免费看片视频教学| 国产经典一区二区| 在线观看涩涩| 欧美日韩国产精品激情在线播放| 久久久久久久久久久电影| 成人av免费在线播放| 在线免费av导航| 国产精品情趣视频| 一本一道久久a久久综合蜜桃| 国产欧美熟妇另类久久久| 都市激情亚洲欧美| 91超薄肉色丝袜交足高跟凉鞋| 91麻豆精品国产91| 成人免费观看视频在线观看| 亚洲成avwww人| 国产精品手机在线| 国产三级在线免费观看| 中文字幕永久免费| 8×8x拔擦拔擦在线视频网站| 51亚洲精品| 国产成人无码精品久久二区三| 欧洲不卡视频| 国产欧美日韩小视频| 国产成人免费视频精品含羞草妖精| 亚洲精品一区二区口爆| 制服丝袜中文字幕亚洲| 国产精品一区二区三区成人| 在线视频一区二区免费| 日本网站在线播放| 伊人影院在线观看| 在线免费观看日本欧美| 懂色av粉嫩av蜜臀av| 国产中文在线视频| 在线免费观看成人网| 国产一区二区三区免费视频| 五月天av网站| 久久综合色一综合色88| 国产亚洲亚洲国产一二区| 亚洲国产精彩中文乱码av| 浮力影院网站午夜| 中文字幕在线看片| 在线视频观看日韩| 999国产精品视频免费| 国产欧美最新羞羞视频在线观看| 精品视频在线播放免| 国产又色又爽又高潮免费| 粉嫩91精品久久久久久久99蜜桃| 好男人www社区在线视频夜恋| a4yy在线播放免费观看视频| 8848hh四虎| 久草在线在线视频| 国产一区二区三区国产精品| 激情综合网俺也去| 91九色精品视频| 青梅竹马是消防员在线| 俄罗斯av网站| 无码人妻av免费一区二区三区| 97久久香蕉国产线看观看| 国产乱色精品成人免费视频| 国产国语性生话播放| 日本激情一区| 欧美极品免费| 欧美日韩亚洲一| 亚洲天天影视| 在线视频尤物| 亚洲精品久久久蜜桃动漫| 日本一区二区免费在线观看视频| 欧美日韩另类字幕中文| 中文字幕在线视频区| 国产欧美日韩一区二区三区| 熟女性饥渴一区二区三区| 国产精品三级av在线播放| 欧美男同性恋视频网站| 宅男深夜免费观看视频| 国产巨乳在线观看| 亚洲精品合集| www.神马久久| 日本午夜精品一区二区| 国产美女极品在线| 日本一区二区黄色| 国产一级做a爰片久久| 日韩精品一区二区三区swag| 欧美电影《睫毛膏》| 天天操天天爽天天射| 日本a级片免费| 国内一区二区三区在线视频| 成a人片在线观看| 亚洲黄色小视频| 岛国在线最新| 中文字幕亚洲欧美一区二区三区| 特级西西人体www高清大胆| 在线 丝袜 欧美 日韩 制服| 亚洲欧美日韩精品综合在线观看| 国产高清不卡视频| 亚洲精品免费网站| 久热中文字幕| 亚洲成人精选| 三上悠亚在线一区二区| 色噜噜狠狠色综合网| 美媛馆国产精品一区二区| 欧美综合在线第二页| 国产福利短视频| 在线不卡日本v二区707| 最近中文字幕在线mv视频在线| 久久不卡国产精品一区二区| 亚洲精品999| 免费看黄在线看| 免费看国产一级片| 99热这里只有精品99| 久久97超碰色| 欧美大奶一区二区| 91久久精品一区二区二区| 国产精品日本一区二区不卡视频| 日韩精品在线看片z| 密臀av一区二区三区| 欧美中文字幕在线播放|