تعيين 'Referrer-Policy' => 'same-origin'

إحدى الحيل الأقل سوءًا هي وضع هذا في جزء رأس HTML لمكون سمة مخصص:

<meta name="referrer" content="same-origin">

هذا لا يزيل رأس HTTP، ولم أتمكن من العثور على أي معلومات قاطعة حول ما إذا كان رأس HTTP يحل محل علامة التعريف HTML الوصفية أو العكس، ولكن على الأقل وفقًا لاختبار سريع باستخدام whatsmyreferer.com، يبدو أنه يعمل: لم يعد يتم إرسال رأس الإحالة في الروابط الصادرة.