The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Существование SeaMonkey в условиях прекращения поддержки XUL..."
Отправлено Lain_13, 03-Май-17 18:19 
Ниже я уже указал почему там оказывается нет редиректа. Тут поясню про referer и что подразумевает защита.

https://duckduckgo.com/?q=What+is+my+Referer%3F&t=h_&ia...

Первая же ссылка ведёт сюда:

https://www.whatismyreferer.com/

Сайт выдаёт:

https://duckduckgo.com/

Что мы здесь видим? Сайт увидел откуда мы пришли. О УЖАС! На самом деле нет. Дело в том, что смысл защиты referer не в том, чтоб запретить сайту узнать с какого сайта на него попали, а в том, чтобы сайт не узнал с какими параметрами была открыта страница, с которой на него попали. Именно так сайты обычно собирают информацию о поисковых запросах, по которым на них выходят. Иногда там может содержаться и другая важная информация вроде ID сессии на форуме, знать которую прочим сайтам крайне нежелательно. Как можно заметить сайт видит лишь домен, с которого пришли, но не параметры. В старых браузерах, не поддерживающих meta name="referrer" content="origin", для скрытия параметров используют разного рода трюки, в новых это не требуется и там передаётся только схема, домен и порт (если указан). Хотя почему они используют origin вместо none остаётся загадкой. Если поставить none, то конечный сайт вообще не узнает откуда на него попали. Возможно дело в том, что некоторые сайты крайне обижаются если referer пустой и могут не выдать контент. Сталкивался на некоторых хостингах картинок.

Что интересно, DDG поддерживает скрытие параметров через передачу оных в POST вместо GET запросов. Тогда даже там, где передаётся полный referer, трюки для скрытия параметров не требуются.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру