2013-05-29 123 views

回答

1

我只能說ASP.NET,但最近查看了ClickTale,這首先要求您啓用無Cookie會話和過期會話恢復。在此之後,它要求您將頁面中的無Cookie會話URL寫入JavaScript變量中,該變量在跟蹤頁面時發送,以便ClickTale可以在請求頁面時模擬原始用戶。

這引發了一些安全問題;這不僅僅是因爲您將潛在地將會話ID提交爲不安全的HTTP請求,允許這些會話在到期後恢復,這使得某人冒充您的用戶變得更容易(畢竟,這是整個目標的過程)。

您還可能會看到功能性副作用,因爲ClickTale將會重複來自用戶的可能有後果的請求。

0

今天(2015)可以無縫地在受密碼保護的網站上使用ClickTale,ClickTale跟蹤器將稍後發送頁面的DOM內容以用於回放/熱點圖。也可以阻止個人或敏感數據,以免發送到ClickTale。

相關問題