原文地址: https://frenxi.com/http-heade...原文做者: Francesco Carluccihtml
几天前,我在Creditkarma的博客中闲逛,发现了这个HTTP标头:git
X-hacker: If you're reading this, you should visit wpvip.com/careers and apply to join the fun, mention this header.
个人第一个想法是:“哇,在过去,咱们利用 Millennium Bug 来保存一些数据,如今公司在HTTP标头中提供了完整的工做机会!” github
这让我很好奇,因此我作了一些研究! web
若是您将站点托管在由 Automattic 管理的企业 WordPress 托管解决方案 WordPress VIP 上,则该特定标头彷佛是“默认”标题。您能够在许多著名的网站上找到相同的标题,例如:服务器
开发人员和网站全部者能够禁用它,但老实说,我怀疑他们甚至不知道在每一个网站HTTP响应中都包含该标头。固然,个人第二个想法是检查其余公司是否有任何形式的广告标头。 app
结果使人惊讶!dom
是的! 世界上最酷的公司彷佛在如下HTTP标头中提供了工做机会:x-recruiting
。 webapp
一些例子是: ide
Paypal.mepost
x-recruiting: If you are reading this, maybe you should be working at PayPal instead! Check out www.paypal.com/us/webapps/mpp/paypal-jobs
Booking.com
x-recruiting: Like HTTP headers? Come write ours: careers.booking.com
Etsy.com
x-recruiting: Is code your craft? www.etsy.com/careers
Otto.de
x-recruiting: Seems you like http headers. To write ours, apply at job.otto.de and mention this header.
须要完整的清单吗?我为此建立了一个GitHub存储库:https : //github.com/francescocarlucci/job-offers-http-headers
乔布斯提供了不少东西,在个人研究中,我还发现了更多有创造力的东西,由于我很高兴我是一个神秘的胡说八道的狂热者。
9kw.eu,一个彷佛分发验证码系统的网站,告诉咱们42是秘密信息:
X-Secret-Message: 42
Istreetview.com 再也不维护,可是它们的标题中隐藏了一个Web表单。
X-Secret-URL: https://appio.link/secret
我提交了...
Thetradersdomain.com 的标题中隐藏了一个调味酱,但它是机密的:
x-secret-sauce: Confidential
Images-dnxlive.com 在他的HTTP标头之一中还有一些“秘密”连接:
X-Secret-Message: camscv.dnxnetwork.lu
jaguar.ro 有一个标头能够检测机器人:
X-Bot: false
可是它不能很好地工做,若是您欺骗了用户代理,它就会失败(对不起,Jaguar)。
可是...您见过带有昵称的服务器吗?这里有几个:
X-men.com
X-ServerNickName: clint
Howgoodisyourseo.com
X-ServerNickName: The Internet
有不少期待咱们去探索,咱们在 m.bidorbuy.co.ke 上的朋友向咱们展现了他们对HTTP标头的所有热情:
x-powered-by: Passion and tiny cute kittens x-servernickname: The Beast x-hacker: If you are reading this, maybe you should be working at bidorbuy instead
彷佛不少使人着迷的 IT 公司都有额外的 HTTP 标头,其中大多数包含工做机会。
所以,我认为向网站添加额外的标题也很酷!
文章了解于 科技爱好者周刊:第 108 期 - 阮一峰