Hallo,
Ich stimme Dir aber zu, dass man im Browser technisch gesehen durchaus den Referrer abschalten könnte für alle externen Requests. Für Sekundärrequests auf dieselbe Domain sollte er aber zur Verfügung stehen. Dies wäre dann so eine Art SameOriginPolicy für Sekundärrequests. Ich muss zugeben, dass ich die bisher noch nirgends gefunden habe (Vermutlich gibt's das schon von Bosch...).
Wäre mal eine Idee für ein kleines PlugIn, oder?
beim Firefox geht da was mit about:config, siehe z.B. http://technikblog.gerhard-kerner.at/index.php?/archives/166-Firefox-Referer-ausschalten-deaktivieren-oder-konfigurieren.html
Fred