【发布时间】:2015-05-07 14:58:41
【问题描述】:
document.referrer 在确定来源方面有多可靠?
我希望网站 (A) 仅在访问者来自特定的其他网站 (B) 时才能工作。
我打算在网站A中使用document.referrer来检查网站B是否是来源(检查在服务器端完成)。
是安全可靠的方式吗?如果没有,我的替代方案是什么?
我看过this,但用例与我的完全相反。
【问题讨论】:
-
初始页面内容是通过 AJAX 还是其他方式加载的?
-
不,至少现在还没有,这更多的是功能而不是内容,如果来源不满足我,我想屏蔽网站中的所有功能,
-
那么,服务器使用session来记住之前是否查源成功?了解服务器端如何参与其中是一个重要的细节。
-
我用的是nodejs,页面和服务器之间已经有了socket连接,所以打算用它来验证一下……
-
您首先试图阻止什么样的攻击?
标签: javascript referrer http-referer spoofing