转载:探密诡异的HTTP Referer总是为空的原因

什么是 HTTP Referer

简言之, HTTP Referer header 的一部分,当浏览器向 web 服务器发送请求的时候,一般会带上 Referer ,告诉服务器我是从哪个页面链接过来的,服务器籍此可以获得一些信息用于处理。可以用于统计访问本网站的用户来源,也可以用来防止盗链接(注意:用这种方法来防止盗链接有很大的局限性,因为 Header 中的信息很容易伪造)。 .NET 中取得该字段非常简单,你只需要做如下调用即可: Request.UrlReferrer ,该值返回的是一个 Uri 对象。值得注意的是,当你想获取 Url 字符串的时候,最好不要直接调用 Request.UrlReferrer . ToString() 方法,因为这样有可能返回的是一堆乱码。产生的原因是,用户在来你网站之前的那个网站的编码方式( Encoding) 也许和你的网站不一样,导致 Url Decode 的时候出现了乱码。这里建议使用 Request.UrlReferrer.OriginalString ,这个属性返回的就是当时构造 Uri 对象的原始 Url ,即没有经过 Decode 操作。当然,如果你只是想获取 Url 字符串的话,还可以这样调用: Request.Headers["Referer"] 。但你得先判断一下浏览器是否发送了该值,如果没有发送该值,则返回 null 。(小提示:细心的人可能看出来了,在 HTTP Header Referer 的不是英文单词 Referrer Referer 其实应该是英文单词 Referrer ,不过拼错的人太多了,所以编写标准的人也就将错就错了。但在 .NET 中修改了这个错误,所以是 Request.UrlReferrer ,而不是 Request.UrlReferer 使用的时候小心一点就是了  

 

Referer 不能正确获取

Firefox 中关于 Referer 的设置有两个键值 :network.http.sendRefererHeader (default=2) 设置 Referer 的发送方式, 0 为完全不发送; 1 为部分发送; 2 为始终发送。我检查了我的 Firefox 设置,明明设置的是 2 啊,也就是说都要发送这个字段的,但我调试的时候发现 Firefox 确实没有发送这个字段, Request.UrlReferrer 始终为 null 。于是上网去找找有没有解决的办法,发现有很多人和我遇到了相同的问题,但都没有说明原因,也没有找到合适的解决方案。在微软的官方网站,好像有人提交了这个 Bug ,请参考 http://connect.microsoft.com/VisualStudio/feedback/ViewFeedback.aspx?FeedbackID=103334 。搞了半天,微软回复说没法重现这个 Bug FT 。。。除了 Firefox 外,其他几个浏览器 IE Safari ,好像都有这个问题。

 

查找解决办法

在网上找了一阵,还是无果而终。于是我自己观察了网站的访问日志,发现并不是所有的 Firefox 的访问记录 Url Refferrer 都是空的,有的确是正确的发送了信息的。我开始还怀疑是 FF 的版本问题,于是我去下载了 FF 的最新版本 3.0.8 ,装上之后结果依然。看来不是版本的问题。我仔细想了一下,出现这样的情况无非有两个原因:第一, FF 没有正确发送 Refferrer 到服务器;第二, FF 正确发送了 Refferrer ,服务器的 .NET 程序没能正确截取该值。为了查看 FF 是否正确发送了 Refferre ,我用了一个网络抓包工具,把 FF 发送的数据抓回来分析了一番,惊奇的发现在 FF 发送的 Header 正确的发送了 Refferrer 。如下所示:

Accept-Charset: gb2312,utf-8;q=0.7,*;q=0.7
Keep-Alive: 300
Connection: keep-alive
Referer: http://www.baidu.com/s?wd=%C3%C0%C3%FB%CC%DA
Cookie: ....

这样一来,就彻底排除了 FF 没有正确发送的问题。难道是 Server 没能正确识别 FF 发送的 Refferrer ?我开始还是有点怀疑的,可是仔细一想,除了 Refferrer 没能正确处理以外,其他的 Header 都是正确的啊, .NET 不会傻到这种程度的,所以我觉得还是客服端在发送数据的时候出了问题。这时候,我突然想到很多防火墙软件会扫描网络数据包。会不会是防火墙截断了 FF 发送的 Refferrer 呢?我机器上是 OEM 的诺顿防火墙,由于一直用诺顿,我对他还是有些好感的。为了验证我的想法,我暂时关闭了诺顿的 Internet 监控功能。重新试了一遍之前的访问操作,惊奇的发现这次我的访问记录里面正确提取了 Refferrer 。到这里,我大概就明白了,肯定是诺顿自动去掉了 Header 中的 Refferrer 信息!!这个时候,我重新测试了IESafari 等浏览器,都能正确获取Refferrer 值了。到此为止,这个问题算是找到答案了,诺顿去掉了我的浏览器发送的 Header 中的 Refferer 信息!!我的问题是解决了,不知道网上其他那些遇到同样问题的朋友是否也是防火墙的原因。希望我的经历对此有些帮助。

最后,由于我在找原因的过程中,发现有的朋友叙述的问题与我的还不完全一样,他们的是IE能正确提取Refferrer ,而FF却不行,这个时候请你看看的FF设置是否有问题,即network.http.sendRefererHeader 的值是否设置为2。

版权声明:本文为博主原创文章,未经博主允许不得转载。

原文地址:https://www.cnblogs.com/xiaodoudou/p/4777235.html