Можно ли доверять заголовку реферера при использовании https? - PullRequest
4 голосов
/ 22 июня 2011

Я понимаю, что заголовок реферера легко подделать при использовании стандартного http. Но при использовании https вы можете доверять рефереру или это тоже подделка?

1 Ответ

6 голосов
/ 22 июня 2011

Нет.Использование HTTPS ничего не меняет;рефери все еще может быть подделан;например:

wget --referer=http://whitehouse.gov/ https://example.com/
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...