2011-08-09 56 views
0

只是想知道是否有可能是建築使用Backbone.js的,更具體地說,如果有使用哈希劉海通過HTTPS任何安全問題,一個購物車的任何問題?HTTPS頁面上的Backbone.js購物車問題?

此外,我想我可以通過AJAX POST信用卡詳細信息,正確嗎?

乾杯,

回答

1
  1. 你仍然需要robots.txt來讓您的網址被編入索引,even if you're using HTTPS。該#!(hashbang),而不是#(散)提供了一種通過他們的網址片段索引的網站。不允許的說明是on the google page about indexing hashbang。在實踐中,您可能不必擔心它,因爲谷歌的抓取工具沒有通過身份驗證,也不會索引錯誤。但是,如果安裝了Google工具欄,那麼在Google確定URL +片段不會被編入索引之前,可能會將包含片段的網址發送給Google。爲了簡化,您可以在登錄後使用#而不是#!;一個#深層鏈接將不會被編入索引。

  2. 如果請求是通過HTTPS建立了,它是加密的,不管是AJAX與否。如果您的骨幹模型url以https://開頭,則它將發送加密或失敗。從網絡竊聽的角度來看,這與沒有AJAX的發佈相同。

+0

1.確定的搜索引擎優化,但沒有使用hashbangs,權利的安全問題? – sebarmeli

+0

2.甜的,這樣我就可以建立AJAX整個購物車,而不必擔心安全 – sebarmeli

+0

的hashbang的發明,因爲AJAX內容拉低使用哈希片段不被索引。如果你不希望它被索引,不要打擾hashbang。如果你想要你的網站的一部分使用索引hashbangs,你可以找出robots.txt的東西(可能你只需要列出路徑,如'Disallow:/ * _ escaped_fragment_/projects'和'Disallow:/ * _escaped_fragment_/people',如果你想保持/項目和/人不被索引,或者你可以相信,除非你使用google-doc風格的祕密URL,否則Google工具欄和類似的東西不會成爲問題。 –