1. 程式人生 > >origin與referer的區別

origin與referer的區別

style 來源 請求 referer col erer span nbsp pos

referer顯示來源頁面的完整地址,而origin顯示來源頁面的origin: protocal+host,不包含路徑等信息,也就不會包含含有用戶信息的敏感內容

referer存在於所有請求,而origin只存在於post請求,隨便在頁面上點擊一個鏈接將不會發送origin

因此origin較referer更安全,多用於防範CSRF攻擊。

origin與referer的區別