В эти выходные я создаю своего рода аналитическую платформу для развлечения, и вот мой желаемый эффект.
Клиент: abc.com
Сервер: test.com
посещения пользователя http://abc.com/#12345
Клиент отправляет Сервер через идентификатор JavaScript: 12345 и информацию браузера. Сервер отвечает новым идентификатором (например: # 23456), который затем помещается на текущий URL-адрес (pushstate) http://abc.com/#23456
Я думал о каком-то сценарии, который Клиент включает с Сервера, который связывается с серверной частью, но разве это не технически XSS и небезопасно? Как это делают аналитики (Google, GetClicky и т. Д.)?!
Как я могу добиться этого, как это делают аналитические сайты, чтобы боги интернета не сердились на меня за XSS, при этом сохраняя безопасность и простоту реализации. Один включенный источник.
Мне бы понравилось все, что вы можете сделать, чтобы направить меня в правильном направлении.