面试题:什么是 Referer?

简介: 面试题:什么是 Referer?

面试题:什么是 Referer

Referer 是 HTTP 协议中的一个请求头部,它记录了请求来源的信息(URL 地址)。一般情况下,当一个用户浏览器访问一个页面时,请求头会包含 Referer 字段,告诉服务器用户从哪个网页跳转过来。该字段非常关键,可用于身份验证、防盗链等应用场景。

例如,如果一个网站有引用一张图片,那么就需要检查该图片的 Referer 字段,只有在特定的来源页面中才允许访问。同样的,防火墙也可以使用 Referer 来辨别恶意请求和安全访问服务的请求来源等。

下面是一个常见的 HTTP 请求头示例:

GET /path/to/resource HTTP/1.1
Host: www.example.com
User-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:77.0) Gecko/20100101 Firefox/77.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Referer: https://www.google.com/

在上述请求头中,Referer 字段指明了当前访问来源为 Google 搜索引擎

需要注意的是,Referer 的敏感性较高,因为它可能泄露用户隐私和受到攻击者的利用,比如防止 CSRF 攻击,即攻击者可以通过篡改 HTML 中的表单提交地址,寻找可利用并导致目标应用程序漏洞等。

因此,在实际应用场景中,我们需要增强访问安全性和减轻可能透露信息泄密风险所造成的影响。

相关文章
|
缓存 网络协议 前端开发
【前端面试知识点】- 1. http&https
http: 是互联网上应用最为广泛的一种网络协议,是一个客户端和服务器端请求和应答的标准(TCP),用于从 WWW 服务器传输超文本到本地浏览器的超文本传输协议。
【前端面试知识点】- 1. http&https
Hertz踩坑记录,Hertz-CORS跨域问题
字节跳动开源框架Hertz,可能存在的CORS的跨域问题
|
存储 自然语言处理 网络协议
HTTP面试知识汇总(一)
HTTP面试知识汇总
112 1
|
缓存 网络协议 安全
HTTP面试知识汇总(二)
HTTP面试知识汇总
85 0
|
缓存 前端开发 Java
常用响应头介绍| 学习笔记
快速学习常用响应头介绍,介绍了 常用响应头介绍系统机制, 以及在实际应用过程中如何使用。
常用响应头介绍| 学习笔记
|
Web App开发 网络协议 算法
|
缓存 自然语言处理 网络协议
|
Web App开发 API Python
【原创】Selenium获取请求头、响应头
【原创】Selenium获取请求头、响应头
2213 0
【原创】Selenium获取请求头、响应头