2013-05-29 92 views

回答

1

我只能说ASP.NET,但最近查看了ClickTale,这首先要求您启用无Cookie会话和过期会话恢复。在此之后,它要求您将页面中的无Cookie会话URL写入JavaScript变量中,该变量在跟踪页面时发送,以便ClickTale可以在请求页面时模拟原始用户。

这引发了一些安全问题;这不仅仅是因为您将潜在地将会话ID提交为不安全的HTTP请求,允许这些会话在到期后恢复,这使得某人冒充您的用户变得更容易(毕竟,这是整个目标的过程)。

您还可能会看到功能性副作用,因为ClickTale将会重复来自用户的可能有后果的请求。

0

今天(2015)可以无缝地在受密码保护的网站上使用ClickTale,ClickTale跟踪器将稍后发送页面的DOM内容以用于回放/热点图。也可以阻止个人或敏感数据,以免发送到ClickTale。

相关问题