ID Artikel: 178066 - Kajian Terakhir: 16 September 2011 - Revisi: 2.0

INFO: Internet Explorer tidak mengirim Referer Header dalam situasi yang tidak aman

Tips SistemThis article applies to a different operating system than the one you are using. Article content that may not be relevant to you is disabled.
Perbesar semua | Perkecil semua

RINGKASAN

Ketika menghubungkan dari satu dokumen lain di Internet Explorer 4.0 dan kemudian, header perujuk tidak akan dikirim ketika link dari halaman HTTPS ke halaman non-HTTPS. Header perujuk juga tidak akan dikirim ketika link dari protokol non - HTTP S, seperti file://, ke halaman lain.

INFORMASI LEBIH LANJUT

Header perujuk adalah standar HTTP header dalam bentuk "Referer: <url>,"yang menunjukkan ke Web server URL halaman yang berisi hyperlink ke URL yang diminta saat ini. Ketika pengguna mengklik link pada "http://example.microsoft.com/default.htm" untuk "http://example.microsoft.com/test.htm," teoretis example.Microsoft.com Web server akan mengirim header perujuk bentuk "http://example.microsoft.com". </url>

Namun, Internet Explorer tidak akan mengirim header perujuk dalam situasi yang dapat mengakibatkan data yang aman secara tidak sengaja dikirim ke situs yang tidak aman. Sebagai contoh, Internet Explorer tidak akan mengirim header perujuk untuk masing-masing contoh berikut hyperlink dari satu dokumen URL lain dokumen URL:
javascript:somejavascriptcode --> http://example.microsoft.com
file://c:\alocalhtmlfile.htm  --> http://example.microsoft.com
https://example.microsoft.com --> http://www.microsoft.com
					
Hal ini mencegah nama file lokal dari dibawa secara tidak sengaja ke Web server ketika terhubung dari konten lokal ke situs Web yang mungkin snoop pada seperti informasi. Juga, banyak aman (HTTPS) Web server aman menyimpan informasi seperti kartu kredit data dalam URL selama permintaan GET CGI atau ISAPI aplikasi server. Informasi ini dapat secara tidak sengaja dikirim dalam Header perujuk saat menghubungkan dari server "https://" server "http://" di tempat lain di Web. Internet Explorer upaya untuk mencegah ini buruk praktek dengan tidak mengirim header perujuk ketika transisi dari HTTPS URL untuk non - HTTPS URL.
Note This is a "FAST PUBLISH" article created directly from within the Microsoft support organization. The information contained herein is provided as-is in response to emerging issues. As a result of the speed in making it available, the materials may include typographical errors and may be revised at any time without notice. See Terms of Use (http://go.microsoft.com/fwlink/?LinkId=151500) for other considerations.

Berlaku bagi:
  • Microsoft Internet Explorer 6.0, ketika digunakan dengan:
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Millennium Edition
    • Microsoft Windows 98 Standard Edition
Kata kunci: 
kbinfo kbmt KB178066 KbMtid
Penerjemahan MesinPenerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:178066  (http://support.microsoft.com/kb/178066/en-us/ )