1条回答 默认 最新
- 玄尺 2018-11-03 15:32关注
按照http协议,浏览器在发网络请求时,会把当前页面的url带上发送给服务器端,referer字段表示该页面的请求来源。一般来说referer的作用有下面几种:
1. 防盗链,比如A网站上有一些图片,B站点希望直接引用该图片地址,A站点便可以使用referer拦截非法请求
2. 防止XSS这种跨站攻击回到你的问题:
Referer字段是浏览器根据协议上传,如果使用测试工具进行mock,这种情况下如果服务器不进行拦截,请求肯定可以访问成功。估计就是这个原因被扫描出漏洞。
解决方法:
在服务器端对referer进行拦截。安全无小事,这是红线也是底线。
本回答被题主选为最佳回答 , 对您是否有帮助呢?解决 2无用