Tags:
Node Thumbnail

Mozilla ประกาศเปลี่ยนนโยบายการส่งข้อมูล HTTP Referrer เมื่อผู้ใช้คลิกลิงก์ข้ามโดเมน (cross-origin) โดยจะตัดทั้ง path และ query ทำให้ URL ที่ใส่ใน HTTP Referrer เหลือเพียง scheme (เช่น http หรือ https) และโดเมนเท่านั้น

ทาง Mozilla ให้เหตุผลว่าหลายครั้งค่าใน path และ query นั้นมีข้อมูลส่วนตัวของผู้ใช้อยู่ และการส่งค่าเหล่านี้ก็กลายเป็นการส่งข้อมูลส่วนตัวออกจากเว็บโดยไม่รู้ตัว (เช่นกรณีที่ URL มีเลขบัตรเครดิต, หรือหมายเลขบัตรประชาชน)

นโยบายนี้จะมีผลทั้งการใช้งานเว็บปกติ (navigational), การ redirect, และไฟล์รูปแบบหรือ CSS (subresource)

ที่มา - Mozilla Blog

No Description

Get latest news from Blognone

Comments

By: rangsiman2008 on 23 March 2021 - 08:09 #1203640

สายดาวโหลดไม่ถูกใจสิ่งนี้

By: SilentHeal
AndroidUbuntuWindowsIn Love
on 23 March 2021 - 11:58 #1203693
SilentHeal's picture

เว็บที่มันส่ง เลขบัตรประชาชน/บัตรเครดิต แบบ GET นี่คิดอะไรกันหว่า

By: hisoft
ContributorWindows PhoneWindows
on 24 March 2021 - 15:21 #1203883 Reply to:1203693
hisoft's picture

+1