CSRF tokenlaridan foydalanadigan himoyalardan tashqari, ba'zi ilovalar HTTP Referer sarlavhasidan foydalanib CSRF hujumlaridan himoyalanishga urinadi — odatda so'rov ilovaning o'z domenidan kelganini tekshirib. Bu yondashuv umuman kamroq samarali va ko'pincha chetlab o'tiladi.
HTTP Referer sarlavhasi (HTTP spetsifikatsiyasida beixtiyor xato yozilgan) — ixtiyoriy so'rov sarlavhasi bo'lib, so'ralayotgan resursga havola qilgan veb-sahifaning URL'ini o'z ichiga oladi. U odatda foydalanuvchi HTTP so'rovni ishga tushirganda (havolani bosish yoki formani yuborish) brauzer tomonidan avtomatik qo'shiladi.
Ba'zi ilovalar Referer sarlavhasi mavjud bo'lganda uni tekshiradi, lekin sarlavha tashlab yuborilsa tekshiruvni o'tkazib yuboradi. Bunday holatda hujumchi jabrlanuvchi brauzerini natijadagi so'rovda Referer sarlavhasini tashlashga majbur qiladigan ekspluatatsiya tuzishi mumkin. Buning eng oson yo'li — CSRF hujumini joylagan HTML sahifasidagi META tag:
<meta name="referrer" content="never">Ba'zi ilovalar Referer sarlavhasini sodda tarzda tekshiradi. Masalan, agar ilova Referer'dagi domen kutilgan qiymatdan boshlanishini tekshirsa, hujumchi buni o'z domenining subdomeni sifatida joylashi mumkin:
http://vulnerable-website.com.attacker-website.com/csrf-attackXuddi shunday, agar ilova Referer o'z domen nomini o'z ichiga olishini tekshirsa, hujumchi kerakli qiymatni URL'ning boshqa joyiga qo'yishi mumkin:
http://attacker-website.com/csrf-attack?vulnerable-website.comKo'p brauzerlar endi standart holatda Referer sarlavhasidan query string'ni olib tashlaydi. Buni bekor qilish uchun ekspluatatsiyangizni o'z ichiga olgan javobda Referrer-Policy: unsafe-url sarlavhasi o'rnatilganiga ishonch hosil qiling — bu to'liq URL (query string bilan) yuborilishini ta'minlaydi.