注意:本人是菜鸟,仅供参考
一、请求头referer作用
当浏览器向web服务器发送请求的时候,一般会带上Referer,告诉服务器该网页是从哪个页面链接过来的,服务器因此可以获得一些信息用于处理
1、防盗链
比如服务器只允许网站访问自己的静态资源,那服务器每次都需要判断Referer的值是否是自己的域名,如果是就继续访问,不是就拦截
2、防止恶意请求
必须 Referer为我自己的网站才可以访问,否则禁止访问
二、在防盗链设置中,允许空Referer和不允许空Referer有什么区别?
允许为空,那再浏览器上输入地址就可以直接进入页面,不为空的话就需要在你的页面上跳转过去才能访问
三、去除referer
<meta name="referrer" content="never">
content参数有4种never、always、origin、default