html跨站请求

今天被HTML的跨站请求折腾了个半死,下午终于知道了原因。
HTML的锚(也就是a标签),在链接到其他域名上时,浏览器会发送一个referer头,以让我们知道该请求是从哪个网站来的,但是有的网站为了防止盗链或者为了防止跨站攻击会对referer头进行处理。
当我们仅仅只需要简简单单的一个超链接,链接到我们需要的域名,而恰好我们的应用又对referer头做了检查时,一切都不再那么和谐了。
还好HTML大发善心,为锚添加了一个属性,让我们点击链接发送请求时不添加referer头。我们只需要为a添加rel="noreferer"属性。eg:

<a href="http://www.lddfg.com/" rel="noreferer" target="_blank">Snow的博客</a>

这样,点击链接发送的请求就不会带有referer头了。当然,这属性IE6这老人家是不认的。(ㆀ˘・з・˘)ωҺat?


referer浏览器兼容情况
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 136,084评论 19 139
  • http://www.91ri.org/tag/fuzz-bug 通常情况下,有三种方法被广泛用来防御CSRF攻击...
    jdyzm阅读 9,711评论 0 5
  • 一、概念(载录于:http://www.cnblogs.com/EricaMIN1987_IT/p/3837436...
    yuantao123434阅读 12,710评论 6 152
  • Http协议详解 标签(空格分隔): Linux 声明:本片文章非原创,内容来源于博客园作者MIN飞翔的HTTP协...
    Sivin阅读 10,627评论 3 82
  • 早上出门的时候儿子说不想去上学,以前从没有这样明确表达过。我意识到这事在小人儿的脑袋里应该挺严重了尽管着急上...
    蓝筹娃娃亲子财商阅读 1,841评论 0 0

友情链接更多精彩内容