gpt4 book ai didi

javascript - Google Analytics 测量协议(protocol)不安全?

转载 作者:行者123 更新时间:2023-11-29 23:46:01 25 4
gpt4 key购买 nike

例如我们有这个调用:

www.google-analytics.com/collect?v=1&tid=UA-XXXXX-1&cid=test&t=event&ec=authentication&ea=logout&el=&ev=1

这就像一个魅力,所以它可以在 Controller 中的 ASP MVC 中使用,例如......

但是:谷歌使执行此调用变得容易的方式不是很危险吗?没有认证,什么都没有!每个人都可以使用这种方式与您的 GA 帐户通信,如果他们知道您的主机名 (duh) 和您的 UA-id(每个人都可以看到 javascript)。即使您不允许来自其他主机的流量然后您自己的,也很容易通过在调用中添加主机名参数来操作..

所以我的问题是:你能避免虐待吗?

最佳答案

这很危险。这也是不可避免的。

测量协议(protocol)不是 GA 的“额外”内容,它是客户端跟踪代码的基础。换句话说,如果您的测量协议(protocol)调用必须经过身份验证,那么您的网络跟踪调用也需要经过身份验证。在公共(public) javascript 中实现透明身份验证实际上不起作用。

如果您仅将 GA 用于测量协议(protocol)调用,则可以在调用中包含自定义维度,然后设置 View 过滤器以关闭所有不包含该参数的调用(需要 bit of a workaround,因为过滤器通常不起作用在缺失的字段上)。这是最安全的。相同的技术不适用于网络(尽管它可能以有限的方式对付使用测量协议(protocol)的引荐垃圾邮件),因为自定义维度值必须嵌入到您的页面中。

关于javascript - Google Analytics 测量协议(protocol)不安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44114648/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com