Kenneth Falck's Blog

Google piilottaa Refererin SSL:ttömiltä saiteilta

Posted on 2011-05-11 by Kenneth Falck

Mielenkiintoinen havainto Hacker Newsin kommenteista: Kun käyttää Googlen turvallista SSL-hakua, niin saitit eivät näe HTTP Referer-kentästä, että käyttäjä saapui saitille Googlen kautta.

Tämä johtuu siitä, että kun haku tehdään SSL-Googlesta, niin selaimet lähettävät Referer-kentän ainoastaan silloin, jos linkattu saittikin on SSL:n takana.

Tässä siis jälleen yksi syy siihen, miksi kaikkien web-palveluiden kannattaa hiljalleen alkaa tukea SSL-yhteyksiä muuallakin kuin vain sisäänkirjautumisessa ja rekisteröitymisessä.