因此,我試圖弄清Google Analytics如何避免欺騙。當然,當您註冊一個帳戶時,他們會讓您通過上傳文件來驗證您是否擁有該域名。但是,您還會獲得一些具有唯一公共代碼的腳本標記(以下面的代碼爲'XXXXXXX')。什麼阻止某人複製該代碼,欺騙請求標題,並假裝成爲我的網站,方法是使用curl跟蹤Google的身份驗證策略?Google Analytics如何避免欺騙?
<script type="text/javascript">
var _gaq = _gaq || [];
_gaq.push(['_setAccount', 'XXXXXXX']);
_gaq.push(['_trackPageview']);
(function() {
var ga = document.createElement('script'); ga.type = 'text/javascript'; ga.async = true;
ga.src = ('https:' == document.location.protocol ? 'https://ssl' : 'http://www') + '.google-analytics.com/ga.js';
var s = document.getElementsByTagName('script')[0]; s.parentNode.insertBefore(ga, s);
})();
</script>
我之所以這樣問是因爲我想創建一個類似的JavaScript插件,暴露我的網站的數據,參與網站(「客戶」)。我不知道如何在客戶端的服務器端沒有私鑰的情況下獲得此功能。這種感覺很糟糕,因爲我真的希望整個「像Google Analytics一樣易於整合」。有什麼想法嗎?
有人會欺騙你的域名(與其上的文件)?我的意思是我知道它可以完成,但我不認爲有人會經歷所有麻煩來服務統計。或者我在這裏錯過了什麼? – PeeHaa
我以前想過這件事,但不能提出一個理由_why_任何人都想這樣做。欺騙者只是將數據插入到我的信息流中,那麼他們必須獲得什麼? – freejosh
@freejosh我假設谷歌已經解決了這個問題,並不是因爲我的網站很重要,而是因爲使用他們的分析軟件的所有網站的完整性非常重要。 但是,這個問題與谷歌相關性較低,而且更多與此特定策略的安全性有關。在這種情況下如何防止欺騙? – leahy16