首页 > 解决方案 > 可嵌入的第 3 方网络工具安全防止窃取密钥

问题描述

我们正在建立一个网站,并且我们使用了大量的第三方工具,这些工具基本上会给您一个 HTML 脚本标签,并要求您将它放入您的 index.html 中。此类工具的一些示例如下:

通常,此类工具会为您提供某种可识别您帐户的密钥。但是该密钥对网站的每个访问者都是公开可见的,因为它被硬编码到 HTML 中。

因此我想知道是否有任何保护措施可以防止恶意用户获取我的密钥并将其用于不良目的,例如

我还没有测试所有的场景,但是例如 Zendesk 可以在我们的开发/测试环境中开箱即用,这表明这可能是一个问题。

标签: htmlbrowsersecret-key

解决方案


由于谷歌分析和虚假数据的问题一直是我们最大的痛苦,我们一直在尝试一些东西。

将(垃圾邮件)域添加到 htaccess 并阻止访问该网站:

RewriteCond %{HTTP_REFERER} net-profits\.xyz [NC,OR]
RewriteCond %{HTTP_REFERER} social-widget\.xyz [NC,OR]
RewriteCond %{HTTP_REFERER} share-buttons\.xyz [NC,OR]
RewriteCond %{HTTP_REFERER} free-traffic\.xyz [NC,OR]
RewriteCond %{HTTP_REFERER} traffic2cash\.xyz [NC,OR]
RewriteCond %{HTTP_REFERER} website-analyzer.info\.xyz [NC,OR]
RewriteCond %{HTTP_REFERER} semalt\.com [NC,OR]
RewriteCond %{HTTP_REFERER} buttons-for-website\.com [NC,OR]
RewriteCond %{HTTP_REFERER} make-money-online\.7makemoneyonline\.com
RewriteRule .* - [F]

这让他们远离了。也许您将拥有更多或其他域。我认为 GitHub 上有一个开源列表,它是一个维护列表。

可能您可以阻止所有以 xyz 或 xxx(以及其他外来域)结尾的引荐来源网址,只要您确定没有任何您知道以合法方式链接到您的网站。

我做了一些阅读,也许我们无法解决所有问题: https ://medium.com/@gajus/do-not-protect-your-website-from-scraping-part-1-technology-barriers-b0ced398d16d


推荐阅读