https 判断页面来路

邈淞 2011-02-10 10:43:36
有两个网站:A是普通网站,B是装了SSL的。
用户在A网站点击链接到B,在B登录后点击链接回到A。
现在的问题是如何判断用户是从B返回而不是自己伪造的链接。
似乎https不会向http的网站发送UrlReferrer。
...全文
156 5 打赏 收藏 转发到动态 举报
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
邈淞 2011-02-10
  • 打赏
  • 举报
回复
看来只有加密URL这个办法了,结贴^_^
gongsun 2011-02-10
  • 打赏
  • 举报
回复
密钥啊!!!

这个和https没有关系。 只是url中牵扯到 时间戳和一些指定的参数 加密。
邈淞 2011-02-10
  • 打赏
  • 举报
回复
那除了在URL中加密,似乎没有别的办法了?
xxxxxxxxYYYYY 2011-02-10
  • 打赏
  • 举报
回复
为了保护用户的隐私,https不会向http发送来源页的信息,这是一个安全机制,大部分浏览器都是这样作的,除非用户用了一个不知名的浏览器,而这个浏览器又支持来源页(好像也不现实)

这是几个会丢失来源页的情况

http://blgaici1.javaeye.com/blog/721557

62,046

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧