验证传入请求

Validate incoming requests

本文关键字:请求 验证      更新时间:2023-09-26

就在最近,我在想,谷歌是如何管理它与分析跟踪用户,但避免任何欺诈(因为几乎每个人都可以插入JS到HTML页面)。

谁能告诉我,如果他们只是解析每个传入请求的域,并验证它是否对应于正确的帐户,并来自一个允许的服务器(通过查找IP)?如果不是这样,谁能给我提供一些关于谷歌如何做到这一点的想法?

总的来说,谷歌根本没有避免欺诈。他们提供了一个自动过滤已知机器人和蜘蛛的选项,显然他们以某种方式干预了推荐垃圾邮件(这曾经是一个巨大的问题,但现在几乎完全消失了,至少从我可以访问的帐户)。

除此之外,正如你所说的,任何人都可以将javascript代码粘贴到他的HTML中并将数据发送到你的帐户,或者使用测量协议,甚至不用费心使用JS。检查服务器IP几乎没有帮助(此处相关的是客户端的IP,有太多可能的IP进行有意义的过滤)。

当然,如果您注意到遵循可识别模式的错误数据,您可以自己创建过滤器,这至少可以让您控制删除哪些数据。

相关文章: