Chrome ва Safari қобилияти хомӯш кардани атрибути пайгирии кликро хориҷ карданд

Сафари ва браузерҳо бар асоси коди Chromium имконоти ғайрифаъол кардани атрибути "ping"-ро нест карданд, ки ба соҳибони сайт имкон медиҳад кликҳоро дар саҳифаҳои худ пайгирӣ кунанд. Агар шумо истинодро пайгирӣ кунед ва дар теги "a href" атрибути "ping=URL" мавҷуд бошад, браузер ба таври илова дархости POST-ро ба URL-и дар аттрибутӣ нишондодашуда тавлид мекунад ва маълумот дар бораи гузариш тавассути сарлавҳаи HTTP_PING_TO мегузарад.

Аз як тараф, атрибути "ping" боиси ихроҷи маълумот дар бораи амалҳои корбар дар саҳифа мегардад, ки онро ҳамчун вайрон кардани дахолатнопазирӣ қабул кардан мумкин аст, зеро дар ишорае, ки ҳангоми гузариш ба истинод нишон дода мешавад, браузер хабар намедиҳад. корбар бо ягон роҳ дар бораи фиристодани иловагии иттилоот ва корбар рамзи саҳифаро намебинад, наметавонад муайян кунад, ки атрибути "ping" истифода мешавад ё не. Аз тарафи дигар, ба ҷои "пинг" барои пайгирии гузаришҳо, интиқол тавассути истиноди транзитӣ ё боздоштани кликҳо бо коркардкунандагони JavaScript бо ҳамон муваффақият истифода мешавад; "ping" танҳо ташкили пайгирии гузаришро осон мекунад. Илова бар ин, "ping" дар мушаххасоти созмони стандартизатсияи технологияи HTML5 WHATWG зикр шудааст.

Дар Firefox, дастгирии атрибути "ping" мавҷуд аст, аммо ба таври нобаёнӣ ғайрифаъол аст (browser.send_pings дар about:config). Дар Chrome то нашри 73 аттрибути "ping" фаъол буд, аммо онро тавассути опсияи "chrome://flags#disable-hyperlink-auditing" ғайрифаъол кардан мумкин буд. Дар версияҳои кунунии таҷрибавии Chrome, ин парчам хориҷ карда шуд ва атрибути "ping" хусусияти ғайрифаъол гардонида шуд. Safari 12.1 инчунин қобилияти хомӯш кардани пингро, ки қаблан тавассути опсияи WebKit2HyperlinkAuditingEnabled дастрас буд, хориҷ мекунад.

Манбаъ: opennet.ru

Илова Эзоҳ