0

0

元信息中的referrer标签有什么作用_控制HTTP请求来源的策略【分析】

雪夜

雪夜

发布时间:2026-03-06 20:43:01

|

834人浏览过

|

来源于php中文网

原创

元信息中的referrer标签有什么作用_控制http请求来源的策略【分析】

referrer 标签(更准确说是 <meta name="referrer">)的作用是告诉浏览器:在发起后续所有 HTTP 请求(比如图片、脚本、iframe、fetch、XMLHttpRequest)时,如何处理 Referer 请求头的值。

为什么需要控制 Referer 头?

默认情况下,浏览器会在跳转或资源请求中自动带上来源 URL 的 Referer 头。但这个行为有两方面风险:

  • 泄露敏感路径(比如 https://site.com/admin?token=abc 跳到第三方 CDN,Referer 可能暴露 token)
  • 跨域请求时,某些目标站会因 Referer 不合法直接拒绝(如要求必须为同源或为空)

<meta name="referrer" content="..."> 可以统一干预整页行为,比逐个加 referrerpolicy 属性更省事(尤其对内嵌资源)。

content 值有哪些?分别什么效果?

它只接受几个固定字符串,不是自由填写的策略名:

  • no-referrer:所有请求都不带 Referer 头(最严格,适合高敏页面)
  • no-referrer-when-downgrade(浏览器默认值):HTTPS → HTTP 时去掉,其余保留
  • origin:只发源(https://a.com),不带路径和查询参数
  • origin-when-cross-origin:同源请求发完整 URL,跨域只发源
  • unsafe-url:始终发完整 URL(不推荐,有泄漏风险)

注意:strict-originstrict-origin-when-cross-origin 也存在,但 IE 完全不支持,且 Safari 对前者兼容性差,线上慎用。

超级简历WonderCV
超级简历WonderCV

免费求职简历模版下载制作,应届生职场人必备简历制作神器

下载

referrerpolicy 属性冲突怎么办?

两者作用范围不同,但有优先级:

  • <meta> 全局生效,影响页面内所有自动发起的请求(<img alt="元信息中的referrer标签有什么作用_控制HTTP请求来源的策略【分析】" ><script></script><iframe></iframe>、CSS @import 等)
  • referrerpolicy 属性只作用于单个元素(如 <img referrerpolicy="no-referrer" alt="元信息中的referrer标签有什么作用_控制HTTP请求来源的策略【分析】" >
  • 当两者同时存在,元素级属性优先级更高 —— 也就是说,<meta> 是兜底策略,个别资源可覆盖

常见错误:在页面写了 <meta name="referrer" content="origin">,又给某个埋点 <img alt="元信息中的referrer标签有什么作用_控制HTTP请求来源的策略【分析】" > 加了 referrerpolicy="no-referrer",结果发现埋点没发 Referer —— 这不是 bug,是预期行为。

容易被忽略的兼容性和陷阱

这个 <meta> 标签必须放在 里,且越靠前越好;如果 JS 动态插入,多数浏览器会忽略。

  • Chrome / Firefox / Edge 支持良好,但 Safari 15.4 之前对 strict-* 值支持不全
  • 它**不控制** fetch()XMLHttpRequestReferer 行为 —— 这些由请求发起时的 referrerPolicy 选项决定
  • 服务端不能依赖它做权限判断,因为它是客户端声明,可被绕过(比如 curl 直接请求)
  • 如果用了 CSP,reflected-xssbase-uri 等指令不会影响 referrer 行为,别混为一谈

真正要管住 Referer,得看三处:meta 标签(全局静态资源)、元素属性(单点覆盖)、JS 请求选项(动态逻辑)。少盯漏一个,就可能在监控日志里看到不该出现的路径。

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
chrome什么意思
chrome什么意思

chrome是浏览器的意思,由Google开发的网络浏览器,它在2008年首次发布,并迅速成为全球最受欢迎的浏览器之一。本专题为大家提供chrome相关的文章、下载、课程内容,供大家免费下载体验。

1036

2023.08.11

chrome无法加载插件怎么办
chrome无法加载插件怎么办

chrome无法加载插件可以通过检查插件是否已正确安装、禁用和启用插件、清除插件缓存、更新浏览器和插件、检查网络连接和尝试在隐身模式下加载插件方法解决。更多关于chrome相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

827

2023.11.06

edge是什么浏览器
edge是什么浏览器

Edge是一款由Microsoft开发的网页浏览器,是Windows 10操作系统中默认的浏览器,其目标是提供更快、更安全、更现代化的浏览器体验。本专题为大家提供edge浏览器相关的文章、下载、课程内容,供大家免费下载体验。

1700

2023.08.21

IE浏览器自动跳转EDGE如何恢复
IE浏览器自动跳转EDGE如何恢复

ie浏览器自动跳转edge的解决办法:1、更改默认浏览器设置;2、阻止edge浏览器的自动跳转;3、更改超链接的默认打开方式;4、禁用“快速网页查看器”;5、卸载edge浏览器;6、检查第三方插件或应用程序等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

396

2024.03.05

如何解决Edge打开但没有标题的问题
如何解决Edge打开但没有标题的问题

若 Microsoft Edge 浏览器打开后无标题(窗口空白或标题栏缺失),可尝试以下方法解决: 重启 Edge:关闭所有窗口,重新启动浏览器。 重置窗口布局:右击任务栏 Edge 图标 → 选择「最大化」或「还原」。 禁用扩展:进入 edge://extensions 临时关闭插件测试。 重置浏览器设置:前往 edge://settings/reset 恢复默认配置。 更新或重装 Edge:检查最新版本,或通过控制面板修复

1026

2025.04.24

curl_exec
curl_exec

curl_exec函数是PHP cURL函数列表中的一种,它的功能是执行一个cURL会话。给大家总结了一下php curl_exec函数的一些用法实例,这个函数应该在初始化一个cURL会话并且全部的选项都被设置后被调用。他的返回值成功时返回TRUE, 或者在失败时返回FALSE。

454

2023.06.14

linux常见下载安装工具
linux常见下载安装工具

linux常见下载安装工具有APT、YUM、DNF、Snapcraft、Flatpak、AppImage、Wget、Curl等。想了解更多linux常见下载安装工具相关内容,可以阅读本专题下面的文章。

183

2023.10.30

登录token无效
登录token无效

登录token无效解决方法:1、检查token的有效期限,如果token已经过期,需要重新获取一个新的token;2、检查token的签名,如果签名不正确,需要重新获取一个新的token;3、检查密钥的正确性,如果密钥不正确,需要重新获取一个新的token;4、使用HTTPS协议传输token,建议使用HTTPS协议进行传输 ;5、使用双因素认证,双因素认证可以提高账户的安全性。

6539

2023.09.14

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

1

2026.03.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号