togetter の『続きを読む』機能が referer を要求する件

6
mala @bulkneets

togetterのリファラ送らないと続きが読めなさイライラする

2011-10-03 02:36:13
ymrl @ymrl

togetter、どうやらwww.togetter.comでアクセスしてると続きを読めなくなるっぽい。続きを読むでリファラチェックしててtogetter.com以外のリファラ弾かれる

2011-07-19 02:36:30
Kousuke Ebihara💉💉 💉 💉 @co3k

ああなんか変だと思ったら Togetter はリファラ送信しないと「残りを読む」できないのか。いつからだろうあんまり使ってないことがバレバレだ

2011-06-16 08:30:36
NI-Lab. @nilab

Togetterの「残りを読む」ボタンはリファラ必須らしい。リファラOFFにしてたら続きが見えんかった。

2011-06-09 10:27:32
@so_blue

togetterの残りを読むって、referer送らないとだめだったのか

2011-08-07 21:16:12
mala @bulkneets

リファラ送る設定にしてるブラウザで開き直してPVが増える

2011-10-03 02:48:12

↑ から参照されている tweet ↓

mala @bulkneets

togetterのブラウザから叩いてるAPIがリファラ制限されてるのを確認してた。残りを読むとか動かない。何でこんな実装してんだろ

2011-06-01 18:48:30
mala @bulkneets

外部のリファラついててエラー出すならまだ分かるけど、空のリファラでエラー出すのってどういう理屈なんでしょうね、必須のヘッダじゃねえだろっていう

2011-06-02 00:18:15
mala @bulkneets

「そういう設定にしてるような人は自分でいじってるんだからわかるでしょ」みたいなこと言う人たまにいるんだけど、なんも反応無いようなケースでリファラオフかサードパーティCookieオフかFlashオフか単なるサーバーエラーが原因なのか判別とかつかねえし、実際サーバーエラーが一番多い

2011-06-02 00:38:46
mala @bulkneets

もしCSRF対策としてリファラチェックするようなケースだと異なるプロトコルから誘導することでリファラは空にできるから、リファラ空のケースまで弾かないと意味ないし確実に弊害が生じる、で、弊害が生じるような対策方法に依存してるってことになる。

2011-06-02 00:27:00

mala @bulkneets

だれかtogetterにまとめといて

2011-10-03 02:50:58

mala @bulkneets

リファラによるCSRF対策はとっくの昔にobsoleteなものと認識されている感覚なのだけど共有されてない

2011-10-03 03:49:38
mala @bulkneets

リファラ偽装できたり誤送信するようなのがセキュリティバグになるようなのがそもそもおかしい。

2011-10-03 03:51:22
mala @bulkneets

セキュリティとプライバシーに配慮したデフォルト設定にしたブラウザを作っても、色んなサイトで理不尽なエラーが表示されて原因も分からないので、使えねーってことになるのが目に見えてる

2011-10-03 04:03:41