Корзина с Backbone.js на странице HTTPS? - PullRequest
0 голосов
/ 09 августа 2011

просто интересно, может ли быть какая-то проблема при создании корзины для покупок с использованием Backbone.js и, более конкретно, были ли какие-либо проблемы с безопасностью при использовании хэш-бэгов по HTTPS?

Кроме того, я думаю, что я могу отправить данные кредитной карты через AJAX, правильно?

Приветствия,

1 Ответ

1 голос
/ 10 августа 2011
  1. Вам все еще нужен файл robots.txt, чтобы не проиндексировать ваши URL, , даже если вы используете HTTPS .#! (hashbang) в отличие от # (hash) позволяет индексировать сайты по их URL-фрагменту.Инструкции по запрещению есть на странице Google об индексации hashbang .На практике вам, вероятно, не придется беспокоиться об этом, поскольку сканеры Google не проходят проверку подлинности и не будут индексировать ошибку.Но если панель инструментов Google установлена, URL-адреса с фрагментами могут быть отправлены в Google до того, как Google определит, что URL + фрагмент не будет проиндексирован.Чтобы упростить ситуацию, вы можете использовать # вместо #! после входа в систему;глубокая ссылка # не будет проиндексирована.

  2. Если запрос сделан через HTTPS, он зашифрован, независимо от того, является ли он AJAX или нет.Если URL-адрес вашей базовой модели начинается с https://, он будет отправлять его в зашифрованном виде или произойдет сбой.С точки зрения перехвата сети это то же самое, что и публикация без AJAX.

...