【发布时间】:2008-11-21 16:41:35
【问题描述】:
目前,我们正在存储用户的 HTTP_REFERER,以便我们可以将用户重定向回他们登录之前浏览的上一个页面。
Http Referer 来自客户端,可以是欺骗性的,也可以是空白的。是否有更安全/可靠的方法来提供这种方便的用户重定向?
【问题讨论】:
-
每当我使用它时,我的心态是,如果有人在欺骗他们的推荐人,那么我真的不在乎他们是否能回到他们来自的地方。我相信 99% 的时间它都是可用的并且是正确的。这 1% 是高级用户,无论如何都会找到回家的路。
-
我记得那天,突然间,一半的网络被破坏了。原来诺顿(那个混蛋)正在从我的帖子或获取中删除任何推荐。我实在是太生气了……