Задать вопрос
khipster
@khipster

Какие трудности могут возникнуть если проверять HTTP_REFERER на сервере?

Где то читал что может негативно сказаться на некоторых пользователях которые заходят через какие то корпоративные сети или что то в этом духе.
  • Вопрос задан
  • 449 просмотров
Подписаться 1 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • Skillfactory
    Профессия Fullstack веб-разработчик на JavaScript и PHP
    20 месяцев
    Далее
  • Хекслет
    PHP-разработчик
    10 месяцев
    Далее
  • Нетология
    Веб-разработчик с нуля: профессия с выбором специализации
    14 месяцев
    Далее
Решения вопроса 1
alsopub
@alsopub
Трудность такая - в этой переменной может быть все что угодно и настоящий referer и "заглушка" от фаирвола и пустая строка и поддельный адрес.

При защите от "хотлинкинга" можно проверять что в этой переменной валидный url и в нем не ваш домен, тогда с большой вероятностью настоящие пользователи не пострадают, так как у них может быть что-то левое или пустое, но не конкретный "чужой" url.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы