2010-05-21 4 views

ответ

2

Значение HTTP_REFERER можно легко подделать. Если вы хотите убедиться, что кто-то (или какой-то веб-сайт) действительно имеет право на доступ к службе, вам необходимо провести некоторую проверку подлинности, что обычно означает ключ API (или для людей, имя пользователя/пароль).

+0

Что это за сумасшедшее правильное написание REFERRER? (http://gadgetopia.com/post/2687) –

+0

О да, я этого даже не заметил. Теперь «исправлено» ;-) –

+0

, если ключ api для некоторых JS Api, как google, тогда кто-нибудь может увидеть, какой ключ api вы используете .. и он также может использовать один и тот же ключ api .. тогда зачем использовать генерацию ключа против домена – Naveed

-1

Некоторые браузеры не отправляют REFERER заголовки.

Смежные вопросы