成人av大全_免费观看一级特黄欧美大片_亚洲欧美国产精品久久_国产高清视频一区_欧美aⅴ在线观看_91九色婷婷

如何給網(wǎng)站添加Referer驗(yàn)證

本文描述了一個(gè)關(guān)于 http 協(xié)議中 referer 的 metadata 參數(shù)的提議,使用這個(gè) metadata 參數(shù),html 文檔可以控制 http 請求中的 referer ,比如是否發(fā)送 referer、只發(fā)送 hostname 還是發(fā)送完整的 referer 等。雖然有一些方法可以控制 referer ,比如 flash,以及一些 js 的 tricks,但是本文中描述的是另外一番景象。使用場景在某些情況下,出于一些原因,網(wǎng)站想要控制頁面發(fā)送給 server 的 referer 信息的情況下,可以使用這一 referer metadata 參數(shù)。隱私社交網(wǎng)站一般都會(huì)有用戶個(gè)人頁面,這些頁面中用戶都有可能添加一些外網(wǎng)的鏈接,而社交網(wǎng)站有可能不希望在用戶點(diǎn)擊了這些鏈接的時(shí)候,泄露用戶頁面的 URL ,因?yàn)檫@些 URL 中可能包含一些敏感信息。當(dāng)然,有些社交網(wǎng)站可能只想在 referer 中提供一個(gè) hostname,而不是完整的 URL 信息。安全有些使用了 https 的網(wǎng)站,可能在 URL 中使用一個(gè)參數(shù)(sid 等)來作為用戶身份憑證,而又需要引入其他 https 網(wǎng)站的資源,這種情況下,網(wǎng)站肯定不希望泄露用戶的身份憑證信息。Object-Capability Discipline有些網(wǎng)站遵循Object-Capability Discipline,而 referer 剛好與這一策略相悖,所以,網(wǎng)站能夠控制 refeer 將對 Object-Capability Discipline 很有利。技術(shù)細(xì)節(jié)referer 的 metedata 參數(shù)可以設(shè)置為以下幾種類型的值:neveralwaysorigindefault如果在文檔中插入 meta 標(biāo)簽,并且 name 屬性的值為 referer,瀏覽器客戶端將按照如下步驟處理這個(gè)標(biāo)簽:1.如果 meta 標(biāo)簽中沒有 content 屬性,則終止下面所有操作2.將 content 的值復(fù)制給 referrer-policy ,并轉(zhuǎn)換為小寫3.檢查 content 的值是否為上面 list 中的一個(gè),如果不是,則將值置為 default上述步驟之后,瀏覽器后續(xù)發(fā)起 http 請求的

2019-05-31

聯(lián)系我們,獲取專業(yè)解決方案

專注于網(wǎng)站建設(shè)、系統(tǒng)開發(fā)、網(wǎng)絡(luò)推廣和新媒體營銷等
互聯(lián)網(wǎng)數(shù)字產(chǎn)品開發(fā)與服務(wù)。
為企事業(yè)單位提供全面的互聯(lián)網(wǎng)整合營銷解決方案。
查看 
主站蜘蛛池模板: 麻豆精品国产剧情观看男友 | 亚洲网站在线看 | 成人国产精品色哟哟 | 超黄软件 | 日韩三极| 久草免费福利视 | 看真人视频一级毛片 | 91精品视频在线 | 中文字幕在线观看网址 | 久久这里 | 国产又粗又猛又爽又黄视频 | 夜夜久| 欧美在线视频网站 | 精品九九在线 | 伊人三级 | 黄网在线免费看 | 91亚洲免费视频 | 欧美激情亚洲 | 国产a国产| 亚洲天天操 | 日韩精品视频免费在线观看 | 午夜精品久久久久久久传媒 | 91精品久久久久久久久中文字幕 | 国产黄色精品 | 国产区视频 | 91久久99久91天天拍拍 | 欧美成人精品二区三区99精品 | 淫片在线| 日本黄色三极片 | 精品久久免费 | 午夜伊人 | 欧美一区二区三区成人久久片 | 日韩在线资源 | 手机国产乱子伦精品视频 | 日韩一三区 | 男人天堂avav| 成人毛片免费在线观看 | 日本免费观看一区久久久 | 欧美a视频在线观看 | 老女人性生交大片免费 | 国产伦理一区二区三区 |