The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Существование SeaMonkey в условиях прекращения поддержки XUL..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Существование SeaMonkey в условиях прекращения поддержки XUL..." +/
Сообщение от Lain_13 (ok), 03-Май-17, 18:19 
Ниже я уже указал почему там оказывается нет редиректа. Тут поясню про referer и что подразумевает защита.

https://duckduckgo.com/?q=What+is+my+Referer%3F&t=h_&ia...

Первая же ссылка ведёт сюда:

https://www.whatismyreferer.com/

Сайт выдаёт:

https://duckduckgo.com/

Что мы здесь видим? Сайт увидел откуда мы пришли. О УЖАС! На самом деле нет. Дело в том, что смысл защиты referer не в том, чтоб запретить сайту узнать с какого сайта на него попали, а в том, чтобы сайт не узнал с какими параметрами была открыта страница, с которой на него попали. Именно так сайты обычно собирают информацию о поисковых запросах, по которым на них выходят. Иногда там может содержаться и другая важная информация вроде ID сессии на форуме, знать которую прочим сайтам крайне нежелательно. Как можно заметить сайт видит лишь домен, с которого пришли, но не параметры. В старых браузерах, не поддерживающих meta name="referrer" content="origin", для скрытия параметров используют разного рода трюки, в новых это не требуется и там передаётся только схема, домен и порт (если указан). Хотя почему они используют origin вместо none остаётся загадкой. Если поставить none, то конечный сайт вообще не узнает откуда на него попали. Возможно дело в том, что некоторые сайты крайне обижаются если referer пустой и могут не выдать контент. Сталкивался на некоторых хостингах картинок.

Что интересно, DDG поддерживает скрытие параметров через передачу оных в POST вместо GET запросов. Тогда даже там, где передаётся полный referer, трюки для скрытия параметров не требуются.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Существование SeaMonkey в условиях прекращения поддержки XUL..., opennews, 03-Май-17, 08:56  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру