Bạn dán view-source https //www.facebook.com/ _rdr vào thanh địa chỉ, bấm Enter, rồi trình duyệt đưa bạn sang trang tìm kiếm. Máy không hỏng. Cụm chữ đó là hai thứ khác nhau bị dán liền vào nhau, và chỉ một trong hai thứ là địa chỉ web.
Tóm tắt. view-source: là một lược đồ của trình duyệt, không phải tên miền. Phải viết dấu hai chấm liền ngay sau nó rồi mới tới địa chỉ, thành view-source:https://www.facebook.com/. Đuôi ?_rdr do chính Facebook gắn vào lúc nó chuyển hướng bạn, không dính gì tới việc xem mã nguồn. Điều quan trọng nhất mà hầu như không bài nào nói: trang Facebook do JavaScript dựng lên, nên mã nguồn thô gần như rỗng chữ. Muốn nhìn nội dung thật thì phải mở Kiểm tra phần tử, đó là công cụ khác. Mọi số đo và thao tác dưới đây kiểm tháng 9/2026.
view-source https //www.facebook.com/ _rdr là hai mẩu dán liền
Cụm chữ này gần như luôn là kết quả của việc chép từ thanh địa chỉ. Người dùng thấy ai đó nhắc tới "view source", tự thêm vào trước địa chỉ Facebook đang mở, rồi chép cả đoạn đi tìm. Tách ra thì rõ ngay.
Phần view-source là tên một lược đồ. Lược đồ là chữ đứng trước dấu hai chấm trong một địa chỉ, cùng loại với https, mailto hay tel. Nó nói cho trình duyệt biết phải xử lý phần còn lại theo kiểu nào. Với view-source, trình duyệt hiểu là: tải địa chỉ phía sau, nhưng đừng dựng trang, hãy in mã ra.
Phần https //www.facebook.com/ là địa chỉ, đã bị rơi mất dấu hai chấm khi chép. Còn _rdr là một tham số Facebook thêm vào. Ba mẩu đó ghép lại có dấu cách ở giữa, nên trình duyệt không đọc được như một địa chỉ và chuyển thẳng sang tìm kiếm.
Hình 1. Hai cách gõ hay gặp đều sai, và chỗ sai nằm ở đúng một dấu hai chấm.
Khi bạn viết https //view-source www.facebook.com
Đây là biến thể sai hay gặp thứ hai, và nó sai theo một kiểu khác. Người gõ nhớ rằng địa chỉ web phải mở đầu bằng https, nên đặt https lên trước rồi nhét view-source vào chỗ tên miền.
Kết quả là trình duyệt đi tìm một máy chủ tên view-source, và không có máy chủ nào tên như vậy. Bạn sẽ nhận về thông báo không tìm thấy trang, hoặc lại rơi vào kết quả tìm kiếm.
Cách sửa rất gọn: một địa chỉ chỉ có đúng một lược đồ, và lược đồ luôn đứng đầu. Ở đây lược đồ là view-source, còn https là phần bên trong nó. Viết đúng thứ tự thành view-source:https://www.facebook.com/ thì chạy ngay.
Đuôi _rdr từ đâu ra, và vì sao nó không liên quan
Facebook không công bố tài liệu giải thích tham số này. Vì vậy đừng tin những bài khẳng định chắc nịch nó "là mã theo dõi người dùng". Nhưng nguồn gốc của nó thì đo được, và kết quả khá gọn.
Tháng 9/2026, tải thẳng địa chỉ https://www.facebook.com/ bằng một lệnh tải trang, máy chủ trả về vỏn vẹn 891 byte. Trong đó không có nội dung nào, chỉ có một thẻ chuyển hướng ghi rõ đích đến kèm sẵn hai tham số _rdc và _rdr. Nói cách khác, chính Facebook viết đuôi đó vào rồi đẩy trình duyệt sang địa chỉ mới.
Vì vậy thanh địa chỉ của bạn có ?_rdr ngay cả khi bạn chưa làm gì cả. Nó là dấu vết của một lần chuyển hướng, giống như vết chân để lại trên cát. Bạn có thể bỏ hẳn phần đó khi gõ, trang vẫn mở bình thường.
Hình 2. Tham số _rdr sinh ra ở bước hai, trước khi bạn kịp nghĩ tới chuyện xem mã nguồn.
Bốn địa chỉ Facebook hay được đem ra xem mã nguồn
Không phải địa chỉ Facebook nào cũng trả về cùng một thứ. Bảng dưới là số đo thật, lấy tháng 9/2026 bằng lệnh tải trang, ở trạng thái chưa đăng nhập.
| Địa chỉ | Mã thô nhận được | Chữ đọc được | Thực chất là gì |
|---|---|---|---|
| www.facebook.com/ | 891 byte | 14 ký tự | Thẻ chuyển hướng sang web.facebook.com, kèm sẵn _rdr |
| www.facebook.com/profile.php | 913 byte | 14 ký tự | Cũng chỉ là thẻ chuyển hướng, kèm _rdc và _rdr |
| www.facebook.com/home.php | 907 byte | 14 ký tự | Địa chỉ trang chủ đời cũ, nay cũng chỉ chuyển hướng |
| m.facebook.com/ | Khoảng 254 KB | 94 ký tự | Trang thật, nhưng 96% ký tự nằm trong script |
Ba địa chỉ đầu cho cùng một kết quả đáng thất vọng. Chúng không phải là trang, chúng là tấm biển chỉ đường ghi mỗi chữ Redirecting. Xem mã nguồn của chúng, bạn nhận đúng mười bốn ký tự chữ.
Riêng trang cá nhân đáng nói thêm. Địa chỉ profile.php là kiểu địa chỉ cũ, thường đi kèm một dãy số định danh, và nhiều người tìm cách xem mã nguồn của nó để lấy dãy số đó. Ở trạng thái chưa đăng nhập, bạn không lấy được gì, vì máy chủ chỉ trả về thẻ chuyển hướng. Còn home.php là địa chỉ trang chủ thời Facebook còn đánh số trang theo tệp php, nay chỉ còn tồn tại để chuyển hướng.
Địa chỉ m.facebook.com thì khác hẳn ba cái trên: nó trả về trang thật, khoảng 254 KB. Nhưng 96% số ký tự vẫn nằm trong 41 thẻ script, và phần chữ đọc được vỏn vẹn 94 ký tự, gồm mỗi tên trang cùng mấy chữ Đang tải. Có một điểm thú vị: bản di động lại có đủ thẻ og:title và og:description, trong khi bản www thì không có thẻ nào như vậy. Nếu bạn xem mã nguồn để soi thẻ chia sẻ, bản di động mới là chỗ có.
Điều gần như không bài nào nói: mã nguồn Facebook rỗng chữ
Đây là chỗ đáng lưu tâm nhất. Các bài hướng dẫn tiếng Việt đều dừng ở bước "bấm Ctrl+U là thấy mã nguồn", rồi mặc nhiên coi như bạn sẽ đọc được nội dung trang. Thực tế không phải vậy, và lý do nằm ở cách Facebook được dựng.
Vẫn phép đo tháng 9/2026, trang Facebook lúc chưa đăng nhập trả về khoảng 437 KB mã. Nghe thì nhiều. Nhưng trong đó có 98 thẻ script, và 68% số ký tự của cả tệp nằm bên trong các thẻ script ấy. Bỏ script và kiểu dáng đi, phần chữ người đọc thật sự nhìn thấy chỉ còn 571 ký tự. Chừng đó là đúng mấy dòng của khung đăng nhập cộng danh sách liên kết ở chân trang. Cả trang không có lấy một thẻ hình ảnh nào.
Nói ngắn gọn: máy chủ gửi cho bạn một bộ khung trống cùng chương trình để tự dựng nội dung. Trình duyệt chạy chương trình đó xong mới có trang. Lệnh xem mã nguồn thì cố tình chụp lại bản gốc trước khi chương trình chạy, nên nó cho bạn xem đúng cái khung trống.
Hệ quả dễ hụt hẫng. Nếu bạn xem mã nguồn để tìm thẻ mô tả hay ảnh xem trước của trang chủ Facebook, bạn sẽ không thấy. Cả trang chỉ có hai thẻ meta, và không thẻ nào là og:title, og:description hay og:image. Trang chủ Facebook không phải chỗ tốt để học cách đọc thẻ meta.
Xem mã nguồn khác Kiểm tra phần tử ở chỗ nào
Hai chức năng này bị gọi lẫn lộn suốt, nhưng chúng lấy dữ liệu ở hai thời điểm khác nhau.
| Tiêu chí | Xem mã nguồn | Kiểm tra phần tử |
|---|---|---|
| Cách mở | Ctrl+U, hoặc chuột phải rồi chọn xem nguồn trang | Ctrl+Shift+I, hoặc chuột phải rồi chọn Kiểm tra |
| Thấy gì | Đúng chuỗi ký tự máy chủ gửi về | Cây phần tử sau khi JavaScript đã chạy |
| Trang Facebook | Gần như chỉ có script | Thấy đúng khối đang hiện trên màn hình |
| Sửa thử được không | Không, chỉ đọc | Sửa được, nhưng chỉ trên máy bạn |
| Hợp để làm gì | Đọc thẻ meta, kiểm mã nhúng, xem trang tĩnh | Tìm hiểu bố cục, thử kiểu dáng, xem lỗi |
Một điểm hay bị hiểu nhầm nữa: sửa trong Kiểm tra phần tử không đổi được gì trên máy chủ. Bạn đổi chữ trên màn hình mình, tải lại trang là mất sạch. Những ảnh chụp màn hình "hack Facebook" lan truyền trên mạng phần lớn làm bằng đúng cách này, và chúng không chứng minh điều gì cả.
Hình 3. Cùng một trang, hai công cụ cho hai kết quả khác hẳn nhau.
Trình duyệt nào còn dùng được lược đồ này
Không phải trình duyệt nào cũng nhận. Đây là phần dễ khiến bạn tưởng mình gõ sai trong khi thật ra máy không hỗ trợ.
| Trình duyệt | Gõ view-source: được không | Cách khác |
|---|---|---|
| Chrome, Edge trên máy tính | Được | Ctrl+U |
| Firefox trên máy tính | Được | Ctrl+U, hoặc Cmd+U trên máy Mac |
| Safari trên máy Mac | Không nhận lược đồ này | Bật trình đơn Phát triển rồi chọn xem nguồn trang |
| Chrome trên Android | Không | Không có sẵn, phải dùng cách khác |
| Firefox trên Android | Không có sẵn | Phải cài thêm tiện ích bổ sung |
| Safari trên iPhone | Không | Nối máy vào Mac rồi dùng Trình kiểm tra web |
Với Safari trên máy Mac, đường dẫn bật công cụ đã đổi và đây là chỗ nhiều bài viết cũ chỉ sai. Từ Safari 16.4 trở đi, ô đánh dấu không còn tên "Hiển thị trình đơn Phát triển" nữa. Theo tài liệu của Apple cho macOS Tahoe 26, bạn chọn Safari rồi Cài đặt, bấm sang Nâng cao, và bật mục "Hiển thị các tính năng cho nhà phát triển web". Trình đơn Phát triển hiện ra sau đó, và phím tắt xem nguồn trang là Option cộng Command cộng U.
Trên điện thoại thì khắt khe hơn. Chrome cho Android bỏ hẳn lối vào này, gõ vào thanh địa chỉ chỉ ra kết quả tìm kiếm. Firefox cho Android cũng không có sẵn, muốn dùng thì phải cài thêm tiện ích bổ sung. Với iPhone thì Safari không có chức năng xem nguồn tại chỗ. Muốn soi trang, bạn phải bật Trình kiểm tra web trong phần Nâng cao của cài đặt Safari, rồi nối máy vào một máy Mac.
m.facebook.com view-source và chuyện xem mã trên điện thoại
Nhiều người tìm tới bản di động vì nghĩ trang nhẹ hơn thì mã dễ đọc hơn. Ý đó hợp lý, nhưng vướng đúng chỗ vừa nói ở trên: Chrome cho Android không có lối vào để gõ lược đồ này, nên bạn không mở được mã của m.facebook.com ngay trên máy đó.
Có một chi tiết nữa đáng biết. Bản siêu nhẹ mbasic.facebook.com, thứ dân kỹ thuật hay dùng để đọc mã, đã bị Meta cho nghỉ. Tháng 9/2026, gọi vào địa chỉ đó thì máy chủ trả về mã 302 và đẩy thẳng sang m.facebook.com, kèm một tham số ghi rõ chữ deprecated. Các bài hướng dẫn còn bảo bạn dùng mbasic để xem mã đều đã lỗi thời.
Hình 4. Trên điện thoại không có đường tắt, chỉ có hai lối vòng.
Dùng vào việc gì thì chính đáng
Xem mã nguồn của một trang công khai là việc bình thường, chính trình duyệt cung cấp sẵn. Nhưng nó chỉ hữu ích cho vài mục đích cụ thể.
Việc hợp lý thứ nhất là đọc thẻ meta của trang mình quản lý, xem tiêu đề và mô tả chia sẻ đã đúng chưa. Thứ hai là kiểm tra mã nhúng của công cụ đo lượt truy cập có nằm đúng chỗ không. Thứ ba là học cấu trúc HTML. Với mục đích này thì nên chọn một trang tĩnh đơn giản, đừng chọn Facebook. Như đã đo ở trên, bạn sẽ chỉ nhận về một đống script.
Ngược lại, có mấy việc bài này không hướng dẫn và bạn cũng đừng tìm ở nơi khác. Xem mã nguồn không lấy được dữ liệu tài khoản người khác, không mở được nội dung sau trang đăng nhập, không tìm ra mật khẩu. Những gì bạn thấy chỉ là thứ máy chủ đã gửi công khai cho trình duyệt của chính bạn. Muốn vào phần riêng tư của một tài khoản thì phải đăng nhập bằng tài khoản đó, và việc dùng tài khoản người khác là hành vi vi phạm.
Lỗi thường gặp khi gõ view-source
| Bạn gõ | Kết quả | Vì sao |
|---|---|---|
| view-source https //www.facebook.com/ _rdr | Ra trang tìm kiếm | Có dấu cách nên không phải một địa chỉ hợp lệ |
| https://view-source www.facebook.com | Báo không tìm thấy máy chủ | Đặt lược đồ vào chỗ của tên miền |
| view-source: https://www.facebook.com/ | Không mở | Thừa một dấu cách ngay sau dấu hai chấm |
| Gõ đúng trên máy của trường hoặc công ty | Bị chặn | Từ Chrome 98, người quản trị thiết bị chặn được lược đồ này bằng chính sách |
| Gõ đúng nhưng trên điện thoại | Ra trang tìm kiếm | Chrome cho Android không hỗ trợ lược đồ này |
| Gõ đúng nhưng chỉ thấy toàn script | Không phải lỗi | Trang do JavaScript dựng, mã thô vốn rỗng chữ |
Câu hỏi thường gặp
Gõ view-source https //www.facebook.com/ _rdr trên điện thoại có được không?
Không. Chrome cho Android bỏ lối vào này, còn Safari trên iPhone chưa từng có. Nếu cần soi một trang bằng điện thoại thì phải nối máy vào máy tính rồi dùng công cụ dành cho nhà phát triển, chứ không có cách gõ thẳng vào thanh địa chỉ.
Có cần bỏ đuôi _rdr đi không?
Nên bỏ cho gọn, nhưng để lại cũng không sao. Đó là tham số của Facebook, máy chủ nhận được thì bỏ qua. Điều cần bỏ là dấu cách, vì chính dấu cách mới làm địa chỉ trở nên vô nghĩa với trình duyệt.
Vì sao xem mã nguồn Facebook lại không thấy bài viết nào?
Vì bài viết chưa tồn tại ở thời điểm mã nguồn được sinh ra. Máy chủ gửi bộ khung cùng script, trình duyệt chạy script rồi mới tải nội dung về và dựng lên. Xem mã nguồn chụp lại bản trước bước đó. Muốn nhìn nội dung đã dựng thì mở Kiểm tra phần tử.
Xem mã nguồn trang profile.php có lấy được thông tin người khác không?
Không. Ở trạng thái chưa đăng nhập, địa chỉ đó chỉ trả về 913 byte và đúng mười bốn ký tự chữ, tức là một thẻ chuyển hướng. Khi đã đăng nhập, thứ bạn thấy cũng chỉ là những gì máy chủ vốn đã gửi cho trình duyệt của bạn, không hơn. Bài này không hướng dẫn khai thác dữ liệu tài khoản người khác.
Địa chỉ home.php còn dùng được không?
Còn, nhưng chỉ để chuyển hướng. Đó là kiểu địa chỉ thời Facebook đặt tên trang theo tệp php. Gọi vào home.php bây giờ, máy chủ trả về đúng một thẻ chuyển hướng như trang chủ, nên xem mã nguồn của nó không cho thêm thông tin gì.
Xem mã nguồn có bị Facebook phát hiện hay khoá tài khoản không?
Không. Lệnh này chạy hoàn toàn trong trình duyệt của bạn, dùng lại đúng trang vừa tải, không gửi thêm tín hiệu nào cho máy chủ. Việc bị khoá tài khoản đến từ hành vi khác, chẳng hạn dùng công cụ tự động thao tác thay người, chứ không phải từ việc đọc mã của một trang công khai.
