2016-09-03 13 views
0

によって書き換えられる:リファラーのウェブサイトではないが、私は以下のような状況持っているウェブサーバ

  • ソーストラフィック:訪問者がから来て、中のページに移動異なるHTTP、非SSLで保護されたウェブサイトのネットワーク。
  • 中ページ:第2の中間ページにリダイレクトするheader("Referrer-Policy: no-referrer");のSSL保護ドメインのページです。
  • 第2の中間ページ:別のページ、同じ(暗号化しようとする)SSL保護ドメインに、header("Referrer-Policy: no-referrer");が宛先ウェブサイトにリダイレクトされます。
  • 目的地のウェブサイト: Googleアナリティクスを使用したSSLを使用しない単純なHTTPウェブサイト。

Googleアナリティクスや他の訪問者トラッキングサービスが、最も遠隔のものであっても参照元としてソーストラフィックを表示することはありますか?

これはうんざりしているように見えますが、これは単に私に起こっていることです。私は、たとえリファラーが現れるべきであっても、少なくともミドルページによって書き直されるべきであると確信していました。私が間違っている?

+1

Casuistry - _ "倫理的原則または宗教的教義の解釈を通じて、良心、義務、または行為の特定の場合の解決" _。あなたはそれを正しく使用していると確信していますか? –

+0

私は実際に "ケース"と書いたかったのです。恩赦。 – wiredmark

答えて

0

参照するページがセキュアなプロトコルを用いて受信された場合、ユーザーエージェントは、保護されていないHTTP リクエストにRefererヘッダフィールドを送ってはいけません。

From here。安全なサイトと安全でないサイトを切り替えると、参照元情報が失われてしまいます。安全なプロトコルのポイントは、保護されていないサイトにデータが漏れることを防ぐことにあるので、これも理にかなっています。

+0

これは、httpソースから来ている訪問者がhttpsページに行き、次にhttp経由で最終的なウェブサイトにリダイレクトされるということです。最終的なウェブサイトの統計を確認すると、最初のhttpソースが参照として表示されます。これは実際に可能ですか? – wiredmark