개발자가 웹사이트에서 쿼리 문자열 완전 차단
원제: I’ve banned query strings
왜 중요한가
웹 개발자의 사용자 프라이버시 보호와 URL 무결성 유지에 대한 새로운 접근 방식을 제시한다
개발자 Chris Morgan이 자신의 웹사이트에서 모든 무단 쿼리 문자열을 차단했다고 발표했다. UTM 파라미터 등 추적용 쿼리 문자열이 URL에 무단으로 추가되는 것을 방지하기 위한 조치로, 현재 Caddyfile을 통해 구현되어 있다.
개발자 Chris Morgan이 자신의 웹사이트 chrismorgan.info에서 모든 무단 쿼리 문자열을 차단하는 정책을 도입했다고 블로그에서 밝혔다. 이는 UTM 파라미터나 ref 파라미터 같은 추적용 쿼리 문자열이 URL에 무단으로 추가되는 것을 방지하기 위한 조치다. Morgan은 'utm_source=example&utm_' 같은 UTM 파라미터는 웹사이트 소유자가 사용하는 것이지 다른 사람이 무단으로 추가하는 것이 아니라고 설명했다. 현재 그의 웹사이트는 어떤 쿼리 문자열도 사용하지 않으며, 향후 사용할 경우 알려진 파라미터만 허용할 계획이다. 이 기능은 현재 Caddyfile을 통해 구현되어 있다. 과거 스타일시트 URL에 사용했던 캐시 무효화용 쿼리 문자열도 의도적으로 차단하기로 결정했다고 밝혔다.