the Bold Type Hotel

2021-04-16

STROOM电动车

2021-08-03

系统开发的未来是混合动力

2020-04-15

教您如何写好新闻稿?再也不用抓襟见肘

2019-02-16

如何通过网页设计来选择网络公司?

2018-02-05

100.hanwag

2021-04-16

linux安装thinkPHP程序伪静态失效报File not found如何解决?

2019-03-21
行业资讯

如何给网站添加Referer验证

本文描述了一个关于 http 协议中 referer 的 metadata 参数的提议,使用这个 metadata 参数,html 文档可以控制 http 请求中的 referer ,比如是否发送 referer、只发送 hostname 还是发送完整的 referer 等。虽然有一些方法可以控制 referer ,比如 flash,以及一些 js 的 tricks,但是本文中描述的是另外一番景象。使用场景在某些情况下,出于一些原因,网站想要控制页面发送给 server 的 referer 信息的情况下,可以使用这一 referer metadata 参数。隐私社交网站一般都会有用户个人页面,这些页面中用户都有可能添加一些外网的链接,而社交网站有可能不希望在用户点击了这些链接的时候,泄露用户页面的 URL ,因为这些 URL 中可能包含一些敏感信息。当然,有些社交网站可能只想在 referer 中提供一个 hostname,而不是完整的 URL 信息。安全有些使用了 https 的网站,可能在 URL 中使用一个参数(sid 等)来作为用户身份凭证,而又需要引入其他 https 网站的资源,这种情况下,网站肯定不希望泄露用户的身份凭证信息。Object-Capability Discipline有些网站遵循Object-Capability Discipline,而 referer 刚好与这一策略相悖,所以,网站能够控制 refeer 将对 Object-Capability Discipline 很有利。技术细节referer 的 metedata 参数可以设置为以下几种类型的值:neveralwaysorigindefault如果在文档中插入 meta 标签,并且 name 属性的值为 referer,浏览器客户端将按照如下步骤处理这个标签:1.如果 meta 标签中没有 content 属性,则终止下面所有操作2.将 content 的值复制给 referrer-policy ,并转换为小写3.检查 content 的值是否为上面 list 中的一个,如果不是,则将值置为 default上述步骤之后,浏览器后续发起 http 请求的

2019-05-31

如何利用curl主动推送url到各大搜索引擎(适用百度、搜狗、360搜索、神马)

2020-04-11

网站域名被微信拦截怎么办?

2020-12-21

线上组团旅游网站建设解决方案

2020-04-23

友情链接好处是什么?

2019-03-16
行业资讯

句容网站建设设计制作微信开发百度小程序优化排名

句容网站建设

2019-10-31

个人主页制作怎么做?

2021-06-18

小程序开发制作需要多少钱?

2021-06-23
行业资讯

安阳做网站建设制作微信公众号小程序开发

安阳做网站

2021-05-31

智慧社区开发建设的意义所在

2021-07-13

门户网站开发一般流程

2021-07-08

联系我们,获取专业解决方案

专注于网站建设、系统开发、网络推广和新媒体营销等
互联网数字产品开发与服务。
为企事业单位提供全面的互联网整合营销解决方案。
查看