假设我在 www.example.com/pages/page.html 有一个页面,并且 page.html 有相对的脚本/链接 url。我通常知道提供 /pages/js/page_js.js 或 /pages/css/page_css.css 的方式是检查“referrer”标题以查看它是http://www.example.com/pages。否则我的相对脚本看起来像:<script src="js/page_js.js"></script>
实际上会解析为我服务器上的 /js/page_js.js 。
参考helmet.js的文档,有一个安全建议,涉及阻止浏览器发送referrer
标头。如果我要实现这一点,那么我怎么能在不知道将它们解析到哪条路径的情况下解析这些资产呢?