2010-05-21 79 views

回答

2

HTTP_REFERER的值很容易被伪造。如果您想验证某人(或某个网站)是否有权访问某项服务,则必须进行某种认证,这通常意味着一个API密钥(或者对于人员,用户名/密码)。

+0

REFERRER的这种疯狂的正确拼写是什么? (http://gadgetopia.com/post/2687) – 2010-05-21 13:47:18

+0

噢,我甚至没有注意到这一点。现在“固定”;-) – 2010-05-21 17:29:31

+0

如果api键是用于某些JS API,比如google的话,那么任何人都可以看到你正在使用的api键。而且他也可以使用相同的api键..那么使用什么产生键对于域名 – Naveed 2010-05-23 11:22:44

-1

某些浏览器不发送REFERER标题。

相关问题