当前位置: 首页 > news >正文

网站改用绝对地址的好处郴州网络推广案例

网站改用绝对地址的好处,郴州网络推广案例,wordpress是主机吗,南阳那里有做网站的Nginx的Referrer-Policy配置用于控制HTTP请求中Referer头的发送行为,是W3C提出的安全策略标准4。以下是关键配置方法和策略说明:‌基础配置语法‌在Nginx的server块中添加HTTP响应头实现:add_header Referrer-Policy "策略值"; 支持…

Nginx的Referrer-Policy配置用于控制HTTP请求中Referer头的发送行为,是W3C提出的安全策略标准4。以下是关键配置方法和策略说明:

  1. 基础配置语法
    在Nginx的server块中添加HTTP响应头实现:

add_header Referrer-Policy "策略值";

支持9种策略值,包括默认的no-referrer-when-downgrade4。

  1. 常用策略类型
  • no-referrer:完全禁用Referer头
  • origin:仅发送协议+域名+端口(如https://example.com
  • strict-origin:HTTPS->HTTPS时发送源域名,降级到HTTP时不发送
  • same-origin:同源请求发送完整Referer,跨域不发送4。
  1. 完整安全配置示例
    建议与其他安全头配合使用:

server { add_header Referrer-Policy "strict-origin"; add_header Content-Security-Policy "default-src 'self'"; add_header X-Frame-Options "SAMEORIGIN"; }

这种组合可有效防御点击劫持和跨站脚本攻击14。

  1. 注意事项
  • 策略生效需确保Nginx版本支持add_header指令
  • 移动端浏览器对部分策略(如strict-origin-when-cross-origin)兼容性需测试23
  • 配置后需执行nginx -t测试并重载服务5。

该策略与防盗链(valid_referers)的区别在于:Referrer-Policy是客户端行为规范,而valid_referers是服务端验证机制24。

nginx Referrer-Policy 默认策略

Nginx的Referrer-Policy默认策略为no-referrer-when-downgrade,该策略行为如下:

  1. 默认触发条件
    当未显式配置Referrer-Policy头时,浏览器会自动采用此策略36。

  2. 策略行为规则

  • HTTPS → HTTPS:发送完整Referer头(包含源URL路径)
  • HTTPS → HTTP:不发送任何Referer信息(协议降级保护)
  • HTTP → HTTP:发送完整Referer头68。
  1. 与其他策略对比
  • strict-origin宽松:后者在HTTP→HTTP时仅发送源域名
  • unsafe-url严格:后者始终发送完整Referer无论协议降级68。
  1. 显式配置方法
    可通过Nginx的add_header指令强制指定:

add_header Referrer-Policy "no-referrer-when-downgrade";

该配置需放置在server或location块中

Nginx的referer功能主要通过HTTP请求头中的Referer字段实现访问控制和请求修改,主要应用场景包括防盗链和请求头定制14。以下是核心功能说明:

  1. 防盗链配置
  • 使用valid_referers指令定义合法来源域名,配合$invalid_referer变量拦截非法请求:

location ~* \.(jpg|png)$ { valid_referers none blocked *.example.com; if ($invalid_referer) { return 403; } }

原理是通过校验请求头中的Referer值,若不在白名单则返回40315。

  1. 修改Referer头
  • 通过proxy_set_header指令可覆盖原始Referer值,常用于反向代理场景:

location /proxy/ { proxy_set_header Referer "https://trusted.com"; }

该方法可伪造Referer实现访问控制或统计需求23。

  1. 安全特性
  • Referer字段易被伪造,不可作为唯一安全依据,需结合其他验证手段15
  • none参数允许直接访问(无Referer),blocked处理被防火墙修改的Referer48

典型应用场景包括:防止图片盗链、限制API调用来源、跨站请求统计等67。配置生效需重启Nginx服务

http://www.dtcms.com/a/514016.html

相关文章:

  • 建设模板类网站抖音流量推广神器软件免费
  • 做网站筹钱需要多少钱长沙网站seo哪家公司好
  • 网站建设发信息高性能网站建设指南 京东
  • 网站运营方案书网站的建设的项目介绍怎么写
  • CUDA-GDB(1)——简介
  • 全国建设厅网站长沙网站建设zh68
  • 网站开发仿站网站建设兴田德润
  • 网站项目规划与设计搜网站关键词
  • 做费网站后台系统免费模板网站
  • 咨询邯郸网站建设成都各公司网站
  • jsp网站开发详解书网站搭建设计课程报告
  • 重庆建设工程招标信息网站做企业网站能赚钱吗?
  • 公司网站网络营销是什么石家庄网络关键词排名
  • 江西网站建设价位社区网站怎么做
  • 哪个网站可以做条形码做网站成本
  • 八年级做网站flash 网站管理系统
  • 网站备案一天通过ppt模板大全免费下载简洁
  • 乌兰县wap网站建设公司凡科做公司网站怎么收费
  • 网站设计规划高中信息技术网站建设与运营的论文的范本
  • 关于网站开发的自我评价wordpress 搜索引擎优化
  • 重庆网站优化方式怎样做网站性能优化
  • 建立一个网站的费用做网站使用什么语言写
  • 网站flash音乐播放器wordpress 显示当前时间
  • 部门网站建设管理典型经验材料淮安住房和城乡建设厅网站
  • 【文献笔记】CVPR 2019 | GACNet-点云上的图注意力机制网络
  • 网站建设具体要求高端营销型企业网站建设
  • 手机搞笑网站模板下载安装p2p理财网站开发框架
  • 百度网站认证风景旅游网页设计
  • 做直发网站很有质感的网站
  • 做淘宝美工图片网站最好看免费观看高清大全大江大河