我嗅探了一些外脑通信量(例如,在CNN上,在Chrome的网络选项卡中"odb.outbrain.com/utils“下找到名为"get”的文件),并找到了这个P3P头:
P3P:policyref="http://www.outbrain.com/w3c/p3p.xml",CP="NOI NID CURa DEVa TAIa PSAa PSDa OUR IND UNI“
指向http://www.outbrain.com/w3c/p3p.xml的链接返回一个404。这有什么意义吗?浏览器(我猜主要是IE)将如何对待链接到缺失的P3P文件的P3P头?
发布于 2011-11-08 06:35:25
嗯,指向一个不存在的策略文件违反了P3P规范,您可能会考虑其中一个含义。但是,流行的客户端(包括Internet的早期版本)实际上并不会加载完整的策略文件,也不会根据其存在或内容采取行动。
研究已经表明,这种紧凑的策略语句很常见(用于处理include限制),而且常常不包括实际的完整策略文件,即使规范需要一个完整的策略文件。
https://stackoverflow.com/questions/8039721
复制相似问题