禁止浏览器发送 Referer Header 不如伪装一下

2022-04-25 15:27:40 +08:00
 qeqv

Firefox 浏览器

之前把 network.http.sendRefererHeader 选项设置为 0 ,禁止浏览器发送 Referer Header ,然后就发现部份网站没法登陆了。

我测试的有:V2EX 、LeetCode 。

然后我发现一个选项 network.http.referer.spoofSource ,设置为 true 的话,如果是跨站点访问, 浏览器会把 Referer Header 填写成目标站点发送(默认是填写原来页面的 full URL )

这样点击各种链接对面就不知道你是从哪里访问过来的了。

chrome 浏览器没找到怎么设置,可能有插件可以做到

1343 次点击
所在节点    分享发现
2 条回复
sadfQED2
2022-04-25 16:09:20 +08:00
大部分网站会使用 referer 反爬,一通瞎伪装的结果可能是被封号或者使劲给你弹验证码
rekulas
2022-04-25 23:12:55 +08:00
chrome 的好像没法伪装,只能禁止,本地和网页端都可以实现

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/849171

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX