khipster
@khipster

Какие трудности могут возникнуть если проверять HTTP_REFERER на сервере?

Где то читал что может негативно сказаться на некоторых пользователях которые заходят через какие то корпоративные сети или что то в этом духе.
  • Вопрос задан
  • 448 просмотров
Решения вопроса 1
alsopub
@alsopub
Трудность такая - в этой переменной может быть все что угодно и настоящий referer и "заглушка" от фаирвола и пустая строка и поддельный адрес.

При защите от "хотлинкинга" можно проверять что в этой переменной валидный url и в нем не ваш домен, тогда с большой вероятностью настоящие пользователи не пострадают, так как у них может быть что-то левое или пустое, но не конкретный "чужой" url.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы