Toto je pohled ze strany paranoidního uživatele. Pokud ale provozujete nějaké www servery, moc bych se divil, kdyby vám bylo úplně putna, odkud vám tam chodí lidi. Mě to tedy zajímá.
Takže střední cesta je jako obvykle někde uprostřed -- např. blokovat jen ty reklamní nesmysly, navrcholy a spol. Pokud někdo žije z reklamy, tak ho to asi nenadchne, ale to už je zase jiný boj...
No, pouziva se i k bohulibejsim ucelum nez k reklame :-) Webmasteri podle refereru zjistuji kudy uzivatel chodil a mohou vyhodnocovat ucinnost/ergonomicnost webu. A navic ja sam jsem napsal nekolik aplikaci, ktere referer pouzivaly (pravda, vetsinou pro to, aby daly odkaz "Zpet" bez pouziti JS (ten totiz paranoici vypinaji nejdriv :-))) ).
P.S.: "To ze ses paranoidni neznamena, ze te nedostanou." :-)
Kudy člověk chodil jde v rámci jednoho webu celkem pohodlně zjistit i z logu web serveru.
Myslím, že spoléhat na referer v aplikaci není moc dobrý nápad, protože stále více "bezpečnostních sw" typu "xyz firewall" filtruje HTTP provoz pro bezpečí a soukromí uživatele a součástí tohoto filtrování je i zahazování HTTP refereru. Pokud to aplikace opravdu potřebuje, je lepší si zdrojovou stránku předávat jako parametr v URL nebo skryté pole formuláře nebo v session proměnné. Nejlépe si to ještě na serveru zašifrovat nebo podepsat, aby se v tom uživatel nemohl moc šťourat.