各位前輩好
我有上網查了HTTP Referer,目前只簡單的知道,他就是記錄「我從哪過來的網址連結」,
我目前使用.NET MVC開發網頁,我要怎麼去防範例如…從奇摩網頁跳轉過來我的購物系統,
我的購物系統沒有授權該網頁可以連,進而登出這樣??
或者還有其他方式可以阻擋這一部份
不知這樣形容是否可以,或者有敘述不清楚部分,請跟我說,謝謝!
使用 HTTP Referer 只能防一般人跳轉。
就如其它大大說的。其實 Referer 是可以偽裝的。
其它技術嘛...其實有很多。如標頭宣告、token、csrf....等等等
這就看需銶來決定方向了。