#referer

galvao|galvaoetibr@bsky.socialgalvao@phpc.social
2024-12-23

⚡ Quick Tip: Four ini tweaks to get safer sessions in PHP 8 web applications.

Since their mode is defined as INI_ALL they can be set anywhere: from your code (as in a front controller, for an example), user scripts (*.ini, including php.ini itself), global server configuration (httpd.conf) or .htaccess files.

🐘 🌐 🔒 🍪#php #samesite #referer #cookies #configuration #session #security #devops

Ciourte Piailleciourte@piaille.fr
2024-07-06

@lindividue Ah non, rien à voir. 😅
Le #referer est un entête contenant l'adresse de la page d'origine qui est envoyé quand le navigateur #web fait une requête pour récupérer une page web, une image, un script, une feuille de style, une fonte de caractères, ou toute autre ressource.
C'est un vestige de l'époque où la collecte massive de données sur internet à des fins publicitaire et de contrôle n'était pas considérée comme un problème majeur.
Le problème, comme pour les cookies multi-sites, est que la mauvaise utilisation de cette fonctionnalité l'a rendu à la fois indésirable (notamment pour la vie privée) et difficile à supprimer sans casser des sites web.

Ciourte Piailleciourte@piaille.fr
2024-07-06

Vous connaissez une #extension #Firefox qui modifie/supprime le HTTP-Referer avec des exceptions basées sur la destination de la requête, plutôt que seulement sur l'origine ? Il y a malheureusement toujours des entreprises qui s'en servent à contre-usage.
Je voudrais éviter d'envoyer l'URL de la page visitée à tous les tiers sur toutes les pages d'un site juste pour
- faire fonctionner les champs de payement par carte bancaire qui ne fonctionnent pas sans http #referer.
- voir les vidéos intégrées (embedded) sur une page
- écouter les épisodes complets de podcasts réservés aux abonnés d'un site (remplacés par de courts extraits promotionnels)

#HTTP-Referer

Patryk Krawaczyńskiagresor@infosec.exchange
2023-10-10
Kevin Karhan :verified:kkarhan@mstdn.social
2023-07-11
2023-03-14

@benteh

When following a link from Wikipedia to another server, only the domain is transmitted as a referrer ("origin-when-cross-origin"). This setting is widely used (for privacy reasons).

You can search for the pages at Wikipedia from which your blog is linked here:

en.wikipedia.org/wiki/Special:

HongPongHongPong
2022-12-07

outbound links for users remove the "referer" tag so site analytics can't tell it's a source of traffic? :/

rugk @ #GPN23 — 7845rugk@chaos.social
2021-03-24

The no 1 word I bet you as a #webdev always wrote wrong though having used it likely hunderd times.

It's a header.
The referer header. Yes, #referer[sic], not the correctly spelled version #referrer.

Don't believe me? Look in your browser.

Poujol 𝖱𝗈𝗌𝗍 ✅poujolrost@mstdn.jp
2019-05-11
Poujol 𝖱𝗈𝗌𝗍 ✅poujolrost@mstdn.jp
2019-01-09

Is it planned for #Tusky or #Mastalab to automatically delete the FUCKINGLY CREEPY ”fbclid” tag in URLs?

#roadmap #mastodon #mstdn #fb #facebook #clid #link #referer #id #tracking #internet

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst