Является HTTP-заголовком Referer, отправленный при движении в http страницу от https страницы?

Если у Вас есть Ubuntu Живой CD затем, Вы могли бы возможно попробовать это , для восстановления Личинки Ubuntu, которая позволит Вам возвращать его к нормальному.

38
задан AviD 23 February 2010 в 11:37
поделиться

3 ответа

В HTTP RFC указано в разделе 15.1.3 Кодирование конфиденциальной информации в URI :

Клиенты НЕ ДОЛЖЕН включать Referer поле заголовка в (незащищенном) HTTP запросить, была ли ссылающаяся страница передается по безопасному протоколу.

Итак, это ожидаемое / стандартное поведение.

53
ответ дан 27 November 2019 в 03:17
поделиться

Да, определено в стандарте :

Клиенты НЕ ДОЛЖНЫ включать Referer поле заголовка в (незащищенном) HTTP запросить, была ли ссылающаяся страница передается по безопасному протоколу

17
ответ дан 27 November 2019 в 03:17
поделиться

Причина: иногда идентификаторы сеанса кодируются URL-адресом. HTTP-страницы могут иметь межсайтовый скриптинг, который перехватывает сеанс связи HTTPS. Чтобы предотвратить это, реферер не передается при переходе с HTTPS на HTTP, так что кодированный URL-адрес сессина ID не может быть украден.

4
ответ дан 27 November 2019 в 03:17
поделиться
Другие вопросы по тегам:

Похожие вопросы: