ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 

  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА














     АРХИВ :: Apache-Talk
Apache-Talk mailing list archive (apache-talk@lists.lexa.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [apache-talk] Re: [apache-talk] Re[2]: =?koi8-r?Q?=5Bapache=2Dtalk=5D=E0=20=EC=EE=E6=ED=EE=20=EB=E8=2E=2E=2E=2E=3F=3F?=



Igor Sysoev wrote:
> 
> > Повторюсь - никто _не обязан_ его указывать. Хотят - передают, не хотят
> > - не передают. Их дело. Никакая это не бага. Бага - это расчитывать на
> > его наличие.
> 
> Почему расчитывать на наличие реферера - это бага ?
> А расчитывать на наличие куки - это бага ?
Если ты не предусматриваешь вполне реального варианта отключения обоих -
несомненная.

> А расчитывать на правильный пароль - это бага ? Я хочу, что бы при доступе на 
>мой
> ресурс была правильный реферер. Не хочешь его выдавать - не смотри
> ресурс. Не умеешь его выдавать - возьми правильный броузер.
Ты опять не понял - даже "правильный" с твоей точки зрения браузер все
равно не обязан тебе реферер возвращать, ибо не написано нигде такого
требования. Сегодня возвращает - повезло тебе. Завтра перестанет - фиг
ты к кому придерешься. Хочешь так поступить - дык поступи, но тебя
предупредили.

Причем пожелание уметь _отключать_ реферер в RFC есть, а насчет
включения - даже и пожелания нету. А раз стандарт не требует и даже не
просит - то у пользователя _нету_ никакого способа, чтобы надежно эту
функцию включить, кроме как разве собственный браузер написать.
=============================================================================
=               Apache-Talk@lists.lexa.ru mailing list                      =
Mail "unsubscribe apache-talk" to majordomo@lists.lexa.ru if you want to quit.
=       Archive avaliable at http://www.lexa.ru/apache-talk                 =



 




Copyright © Lexa Software, 1996-2009.