首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >HTTP Referrer Gotchas?

HTTP Referrer Gotchas?
EN

Stack Overflow用户
提问于 2009-06-01 20:35:53
回答 5查看 1.6K关注 0票数 2

我需要确保我的网页总是在一个由第三方拥有的iframe内。第三方使用src="../index.php“引用我们的登录页面。

现在我的问题是,如果我使用referrer来确保页面是由我自己或第三方请求的,如果不强制第三方网站重新加载,是否有任何我应该意识到的大问题?

例如,是否有某些常见的浏览器不遵循引用规则?

谢谢。

EN

回答 5

Stack Overflow用户

回答已采纳

发布于 2009-06-01 20:42:02

不需要推荐人。如果浏览器不提供它,那么你就会陷入无休止的重定向循环。Referrer实际上是“自愿的”,就像cookies、java和javascript一样。

虽然。您可以保留上次重定向的IP和时间的日志。删除任何超过5分钟的日志,并且不要每5分钟重定向一次以上。您应该捕获99.9%的用户,但避免对其余用户进行无限重定向循环。日志不能依赖于浏览器中的任何东西(这是最初的问题),所以没有cookie和会话。一个简单的2列数据库表应该足够了。

票数 4
EN

Stack Overflow用户

发布于 2009-06-02 09:28:09

此外,它是REFERER,因为它在规范中不知何故拼写错误。这是我第一次使用REFERER

票数 7
EN

Stack Overflow用户

发布于 2009-06-01 20:40:04

你不能使用referrer来“确保”网页总是因为referrer spoofing而从其他地方被调用。

票数 5
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/936652

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档