?
? ????? PHP ??? ???? ??? ?? ??
過時的
此函數(shù)已過時。雖然它可能在某些瀏覽器中仍然有效,但它的使用是不鼓勵的,因為它可以在任何時候被刪除。盡量避免使用它。
HTTP Content-Security-Policy
(CSP)referrer
指令用于在Referer
標題中指定信息(只有一個,r
因為這是在信號規(guī)范中的拼寫錯誤),用于遠離頁面的鏈接。此API已棄用,并從瀏覽器中刪除。
Referrer-Policy
改為使用標題。
Content-Security-Policy: referrer <referrer-policy>;
<referrer-policy>
可以是以下值之一:
“no-referrer” Referer
標題將被完全省略。沒有引用信息與請求一起發(fā)送。“none-when-downgrade”如果未指定策略,這是用戶代理的默認行為。原始地址作為引用來源發(fā)送到先驗的多安全目的地(HTTPS-> HTTPS),但不發(fā)送到安全性較低的目的地(HTTPS-> HTTP)?!皁rigin”只發(fā)送文檔的來源作為所有情況下的推薦人。
該文件https://example.com/page.html
將發(fā)送引用者https://example.com/
?!皁rigin-when-cross-origin”/“origin-when-crossorigin”在執(zhí)行同源請求時發(fā)送完整的URL,但只發(fā)送文檔的來源用于其他情況。“不安全-url“在執(zhí)行同源或跨源請求時發(fā)送完整的URL(從參數(shù)中剝離)。此政策會將來自TLS保護資源的來源和路徑泄漏到不安全的來源。仔細考慮這個設(shè)置的影響。
Content-Security-Policy: referrer "none";
不是任何規(guī)格的一部分。
特征 | Chrome | Firefox | Edge | Internet Explorer | Opera | Safari |
---|---|---|---|---|---|---|
基本支持 | (Yes) — 56.0 | 37.01 | (No) | (No) | (No) | (No) |
特征 | Android | Chrome for Android | Edge mobile | Firefox for Android | IE mobile | Opera Android | iOS Safari |
---|---|---|---|---|---|---|---|
基本支持 | (Yes) — 56.0 | (Yes) — 56.0 | (No) | 37.01 | (No) | (No) | (No) |