使用https时可以信任referer标头吗?

时间:2011-06-21 22:18:46

标签: https header

据我所知,使用标准http时,referer标头很容易被欺骗。但是,当使用https时,您是否可以信任引用者,或者也可能是伪造的?

1 个答案:

答案 0 :(得分:6)

没有。使用HTTPS不做任何改变;引用者仍然可以被欺骗;例如:

wget --referer=http://whitehouse.gov/ https://example.com/