ID do artigo: 178066 - Última revisão: segunda-feira, 9 de fevereiro de 2009 - Revisão: 4.0

INFO: Internet Explorer não envia Referer cabeçalho em situações desprotegidas

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Expandir tudo | Recolher tudo

Sumário

Durante a vinculação de um documento para outro no Internet Explorer 4.0 e posterior, o cabeçalho Referer não será enviado quando o vínculo for de uma página HTTPS para uma página não-HTTPS. O cabeçalho Referer também não será enviado quando o vínculo é de um protocolo não - HTTP S, como arquivos, para outra página.

Mais Informações

O cabeçalho Referer é um cabeçalho HTTP padrão na forma de "Referer: <url>," que indica a URL da página que contém o hiperlink para a URL solicitada no momento em um servidor Web. Quando um usuário clica em um link em "http://example.microsoft.com/default.htm" para "http://example.microsoft.com/test.htm", o servidor de Web teórico exemplo.Microsoft.com será enviado um cabeçalho referencial do formulário "http://example.microsoft.com".

No entanto, Internet Explorer não enviará o cabeçalho Referer em situações que podem resultar em dados seguros enviados acidentalmente a sites não seguras. Por exemplo, Internet Explorer não enviará o cabeçalho Referer para cada um dos hiperlinks de exemplo a seguir de um URL do documento para outro URL do documento:
javascript:somejavascriptcode --> http://example.microsoft.com
file://c:\alocalhtmlfile.htm  --> http://example.microsoft.com
https://example.microsoft.com --> http://www.microsoft.com
					
Isso impede que os nomes de arquivo local sendo enviadas inadvertidamente para servidores Web quando a vinculação de conteúdo local a sites que pode rastreamento em tais informações. Além disso, muitos Proteja servidores Web (HTTPS) informações seguras de armazenamento, como dados de cartão de crédito no URL durante uma solicitação GET para um aplicativo de servidor ISAPI ou CGI. Essas informações podem ser enviadas inadvertidamente no cabeçalho Referer durante a vinculação check-out de um servidor "https://" para um servidor de "http://" em outro lugar na Web. Internet Explorer tenta evitar esta prática ruim por não enviar o cabeçalho Referer quando a transição de uma URL HTTPS para um URL não-HTTPS.

A informação contida neste artigo aplica-se a:
  • Microsoft Internet Explorer 4.0 Edição de 128 Bits
  • Microsoft Internet Explorer 4.01 Service Pack 2
  • Microsoft Internet Explorer 5.0
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.5
  • Microsoft Internet Explorer (Programming) 6.0
  • Microsoft Internet Explorer 5.0 nas seguintes plataformas
    • the operating system: Microsoft Windows 2000
    • Microsoft Windows NT 4.0
    • Microsoft Windows Millennium Edition
    • Microsoft Windows 98 Standard Edition
    • Microsoft Windows 98 Second Edition
    • Microsoft Windows 95
  • Microsoft Internet Explorer 6.0 nas seguintes plataformas
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • the operating system: Microsoft Windows XP
    • the operating system: Microsoft Windows 2000
    • Microsoft Windows NT 4.0
    • Microsoft Windows Millennium Edition
    • Microsoft Windows 98 Second Edition
    • Microsoft Windows 98 Standard Edition
Palavras-chave: 
kbmt kbinfo KB178066 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 178066  (http://support.microsoft.com/kb/178066/en-us/ )