Después de leer la pregunta sobre el referente y la respuesta de @DW, no entendí la siguiente parte:
Defensa XSS. La comprobación estricta del remitente puede realizar ataques XSS reflexivos más difícil, porque otros sitios no pueden engañar al navegador de la víctima visitando la URL vulnerable.
No lo entendí. Entonces, si en mi sitio implementé el verificador de referencias y me redireccionó a una página específica si vengo de otra cosa fuera de mi sitio, ¿cómo me ayuda con los ataques XSS?
Puede ser que malinterprete algo, y también lamento si es obvio para alguien.