URL 带有 at 符号的被截断

URL with at-sign is truncated

有人熟悉下面的 URL 格式吗?

https://www.facebook.com@www.cigital.com
https://www.facebook.com:@www.cigital.com

正如您在访问这些 URL 时看到的那样,您将被导航到 https://www.cigital.com/ 而不是 https://www.facebook.com

有人可以阐明 URL 格式以及 www.facebook.com 部分被截断的原因吗?

这是一种 HTTP 身份验证方案,发送授权 header 和请求。

https://<username>:<password>@domain.com

如果不需要身份验证,通常与 https://domain.com 的普通 GET 请求实际上相同。

URL 像 https://www.facebook.com@www.cigital.com/ 对我来说像是网络钓鱼;它是为了故意欺骗某人相信目的地在 facebook.com 某处,但实际上通往其他地方。