Mon patron est récemment venu à moi avec un problème de sécurité. Mon entreprise effectue des recherches et envoie ensuite un rapport au client (ce rapport est unique pour chaque client et contient des informations d'identification sur son activité).Une URL secrète peut-elle être indexée par les moteurs de recherche?
Nous envoyons le rapport par e-mail au client, mais nous le téléchargeons également sur notre serveur et fournissons au client une URL contenant un hash qu'il peut utiliser pour accéder au rapport en ligne à tout moment. (Autrement dit, toute personne ayant le lien peut accéder au rapport) Le lien ressemble à:
- http://www.our_website.com/report_page.php?33355-fn347rhwfh83j3f (juste mettre chaîne aléatoire est la place du hachage ici)
Le code derrière le la page effectue les opérations suivantes:
- le hachage et explose utilise pour rechercher les informations du rapport dans la base de données
- vérifie que ce hachage est en effet valide une Selon le rapport de l'ID et du courrier électronique
- récupère le rapport pdf du serveur et l'affiche.
Si le hachage dans l'URL n'existe pas ou n'est pas valide, l'utilisateur reçoit un message "invalide".
Sa question est:
En cliquant sur le lien ouvre le rapport, cela signifie que Google peut indexer ces pages et ils peuvent apparaître dans les résultats de recherche de Google pour le monde entier pour voir?
Mon sentiment profond est que non, si un robot arriverait à report_page.php, tout ce qu'il serait si le message non valide, à moins qu'il avait en quelque sorte un hachage valide, mais je ne sais pas pour sûr, et après avoir cherché autour, je n'ai rien trouvé pour me prouver le bien (ou le faux).
Des pensées? Merci!
Je pense que c'est aussi le cas. Si le lien est une page html, je pense que le fait de ne pas inclure Google Analytics pourrait ne pas être une mauvaise idée. Je n'ai rien à sauvegarder si cela a un effet ou non, mais mieux vaut prévenir que guérir. – Jeremy
@Jeremy - Comment ne pas inclure l'aide google analytics? Est-ce la même chose que d'interdire le robot dans robots.txt? –