注意:本人是菜鸟,仅供参考
一、请求头referer作用
当浏览器向web服务器发送请求的时候,一般会带上Referer,告诉服务器该网页是从哪个页面链接过来的,服务器因此可以获得一些信息用于处理
1、防盗链
比如服务器只允许网站访问自己的静态资源,那服务器每次都需要判断Referer的值是否是自己的域名,如果是就继续访问,不是就拦截
2、防止恶意请求
必须 Referer为我自己的网站才可以访问,否则禁止访问
二、在防盗链设置中,允许空Referer和不允许空Referer有什么区别?
允许为空,那再浏览器上输入地址就可以直接进入页面,不为空的话就需要在你的页面上跳转过去才能访问
三、去除referer
<meta name="referrer" content="never">
content参数有4种never、always、origin、default
本文介绍了HTTP头部字段Referer的作用,包括防盗链及防止恶意请求的应用场景。同时探讨了防盗链设置中,允许空Referer与不允许空Referer的区别,并提供了一种去除Referer的方法。
3179

被折叠的 条评论
为什么被折叠?



