在生產環境中,基於Javascript的分析腳本(Google Analytics,Facebook Pixel等)以純JavaScript形式注入大多數Web應用程序以及唯一ID /像素ID。不是JavaScript分析腳本易受數據黑客攻擊嗎?
例如,airbnb使用Google Analytics。我可以打開我的開發者控制檯,並運行
setInterval(function() {ga('send', 'pageview');}, 1000);
這將導致被要求分析像素每隔1秒,直到永遠。我的機器一個小時就需要3600個小時。
現在,這可以輕鬆地以分佈式方式完成,每秒導致數百萬次請求,完全歪曲pageview
事件的Google Analytics數據。據我所知,收集的大量數據可以糾正這種偏差,但這可以通過提高請求量來輕鬆彌補。
我的問題是這樣的:是否有防止競爭對手或惡意個人以這種方式破壞應用程序數據完整性的保護措施? GA或Facebook是否提供這些選項?
謝謝@kemen,讓我呼吸更容易一些,但它仍然看起來像很多騎在這裏的善意:) – nikjohn
哈哈是的,善意和過濾器:) –