再次遇见Referer
2018-07-16 本文已影响0人
咻咻咻i
这个字段是有点意思。按我的理解该值记录的是当前请求的发送者。如果当前请求是在A页面上被打开的那这个值就是A页面的地址,如果是直接复制到浏览器打开的那这个值就为空了。
为什么说是在次遇见?第一次遇见是在写爬虫的时候遇到的,应付图片反盗链。当时只知道这样用可以,并没有去深究其原理。今天写了个web应用,在控制台中再次注意到了这个值得变化,大概了解了他的应用场景,由此我巧妙的使用Referer实现了一波骚操作。通过后台打开可以浏览未发布的文章,而在用户界面无法查看~
它的妙用确实是有很多,比如规定某些页面仅能由自身网站请求访问,如在iframe中。
简单记录下。程序的世界