如果引用页面是使用安全协议传输的,则客户端不应
Referer
在(非安全)HTTP 请求中包含标头字段。” https://www.rfc-editor.org/rfc/rfc2616#section-15.1.3
根据标准,https://google.com不应将Referer
标头发送到非安全站点,但确实如此。其他 HTTPS 站点是否将Referer
标头发送到 HTTP 站点?
所有这些测试都是使用 Chrome v33.0.1750.117 完成的
要运行测试,我转到第一页,然后打开控制台并手动执行重定向,使用location = "http://reddit.com"
:
https://google.com -> http://www.reddit.com
Referer
标题被保留https://startpage.com/ -> http://www.reddit.com
Referer
标头被剥离https://bankofamerica.com -> http://reddit.com
Referer
标头被剥离https://facebook.com -> http://reddit.com
Referer
标头被剥离
谷歌是否在做一些特别的事情来保留Referer
标题?是否有保留Referer
标头的 HTTPS 站点列表?是否还有其他情况Referer
可以删除标头?