Firefox 87 o le a tipi mea o loʻo i totonu o le ulutala HTTP Referer

Ua suia e Mozilla le auala e gaosia ai le ulutala HTTP Referer i le Firefox 87, ua faʻatulaga mo le tatalaina taeao. Ina ia mafai ona poloka le faʻaogaina o faʻamatalaga faʻalilolilo, e ala i le le mafai pe a faʻafeiloaʻi i isi nofoaga, o le Referer HTTP header o le a le aofia ai le URL atoa o le puna na faia ai le suiga, ae naʻo le vaega. O le a tipi ese le ala ma le talosaga. O na. nai lo le "Referer: https://www.example.com/path/?arguments", "Referer: https://www.example.com/" o le a lafo. Amata i le Firefox 59, o lenei fa'amama sa faia i le faiga su'esu'e tuto'atasi, ma o le a fa'alautele atu i le faiga autu.

O le amio fou o le a fesoasoani e taofia le faʻafeiloaʻi o faʻamatalaga le manaʻomia o tagata faʻaoga i faʻasalalauga faʻasalalauga ma isi punaoa i fafo. Mo se faʻataʻitaʻiga, o nisi nofoaga faʻafomaʻi ua tuʻuina atu, i le faagasologa o le faʻaalia o faʻasalalauga e mafai ai e isi vaega ona maua faʻamatalaga faʻalilolilo, e pei o le matua o le maʻi ma suʻesuʻega. I le taimi lava e tasi, o le aveeseina o faʻamatalaga mai le Faʻasinomaga e ono afaina ai le aoina o fuainumera e uiga i suiga a tagata e ona nofoaga, o le a le mafai nei ona faʻamaonia saʻo le tuatusi o le itulau muamua, mo se faʻataʻitaʻiga, ia malamalama po o le fea tusiga na faia ai le suiga. mai. E ono fa'alavelaveina ai fo'i le fa'agaioiina o nisi faiga fa'atupu fa'ainitaneti e fa'avasega ai ki na ta'ita'ia ai le suiga mai le masini su'esu'e.

Ina ia pulea le faʻatulagaina o Faʻasinomaga, ua tuʻuina atu le Referrer-Policy HTTP header, lea e mafai ai e tagata e ona le upega tafaʻilagi ona faʻamalo le amio le lelei mo suiga mai la latou saite ma toe faʻafoʻi faʻamatalaga atoa i le Referer. I le taimi nei, o le tulafono faʻaletonu o le "leai-referrer-when-downgrade", lea e le tuʻuina atu ai le Referer pe a faʻalaloina mai le HTTPS i le HTTP, ae o loʻo auina atu i le tulaga atoa pe a siiina punaoa i luga ole HTTPS. Amata i le Firefox 87, o le a faʻatulafonoina le "matutuʻaga-aʻa-a-cross-origin", o lona uiga o le tipiina o ala ma faʻamaufaʻailoga pe a tuʻuina atu se talosaga i isi 'au pe a oʻo atu i le HTTPS, aveese le Referer pe a fesuiaʻi mai le HTTPS i. HTTP, ma pasia le Referer atoa mo suiga i totonu i totonu o le tasi nofoaga.

O le suiga o le a faʻatatau i talosaga masani faʻatautaiga (mulimuli soʻotaga), faʻafeiloaʻi otometi, ma pe a utaina punaoa i fafo (ata, CSS, tusitusiga). I Chrome, o le suiga fa'aletonu i le "strict-origin-when-cross-origin" na fa'atinoina i le taumafanafana talu ai.

puna: opennet.ru

Faaopoopo i ai se faamatalaga