gpt4 book ai didi

http-referer - HTTP_REFERER 的可靠性如何?

转载 作者:行者123 更新时间:2023-12-03 07:34:43 25 4
gpt4 key购买 nike

我需要检查并记录我的网络应用程序的访问者的推荐人。使用 HTTP_REFERER 的可靠性如何?还有其他选择吗?

最佳答案

使用 HTTP_REFERER 并不可靠,其值取决于浏览器或客户端应用程序发送到服务器的 HTTP Referer header ,因此不可信因为它是可以被操纵的。

关于 Referer header ,第 15.1.2 of RFC2616 部分状态:

Therefore, applications SHOULD supplyas much control over this informationas possible to the provider of thatinformation.

We suggest, though do not require,that a convenient toggle interface beprovided for the user to enable ordisable the sending of From andReferer information.

许多在线隐私工具都会破坏此值,并且许多浏览器(例如 FireFox)长期以来都允许用户阻止发送此 header 。简而言之,我不会为了任何严肃的目的而依赖它。例如,保护表单,使偷渡式垃圾邮件发送者无法发布值,因为Referer 可能会被欺骗。

欲了解更多内容,请参阅:

Using referer field for authentication or authorization (WayBackMachine)

关于http-referer - HTTP_REFERER 的可靠性如何?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6023941/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com