第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時(shí)綁定郵箱和手機(jī)立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

將第三方谷歌標(biāo)簽管理器添加到網(wǎng)站的風(fēng)險(xiǎn)

將第三方谷歌標(biāo)簽管理器添加到網(wǎng)站的風(fēng)險(xiǎn)

青春有我 2022-05-26 11:11:12
我正在創(chuàng)建一個市場應(yīng)用程序,我想讓我的賣家將他們的谷歌標(biāo)簽管理器添加到產(chǎn)品頁面和結(jié)帳成功頁面。我對營銷工具不是很熟悉,但據(jù)我所知,可以通過 GTM 添加自定義腳本。我的問題是,這個腳本能走多遠(yuǎn),這是否可能對我的應(yīng)用程序造成任何安全問題?我也知道還有白名單和黑名單。我的目標(biāo)是只允許 google 腳本和 facebook 像素信息通過 GTM 運(yùn)行,所以我使用了這個數(shù)據(jù)層:var dataLayer = [{  "gtm.whitelist": ["google","customPixels"]  "gtm.blacklist": ["customScripts"]}];GTM 腳本將僅在特定賣家產(chǎn)品內(nèi)以及結(jié)帳成功頁面包含任何賣家產(chǎn)品時(shí)加載。沒有其他頁面會加載腳本。這是高風(fēng)險(xiǎn)嗎?
查看完整描述

1 回答

?
桃花長相依

TA貢獻(xiàn)1860條經(jīng)驗(yàn) 獲得超8個贊

我的問題是,這個腳本能走多遠(yuǎn),這是否可能對我的應(yīng)用程序造成任何安全問題?

就 JavaScript 而言(因?yàn)?GTM 容器只不過是在瀏覽器中執(zhí)行的一些 JS 代碼)。這可能是一個巨大的安全風(fēng)險(xiǎn),例如有人可以添加一個帶有keydown監(jiān)聽器的標(biāo)簽并捕獲每個用戶的按鍵,包括密碼等......

我的目標(biāo)是只允許 google 腳本和 facebook 像素信息通過 GTM 運(yùn)行,所以我使用了這個數(shù)據(jù)層:

是的,這已經(jīng)更好了。

GTM 腳本將僅在特定賣家產(chǎn)品內(nèi)以及結(jié)帳成功頁面包含任何賣家產(chǎn)品時(shí)加載。沒有其他頁面會加載腳本。這是高風(fēng)險(xiǎn)嗎?

執(zhí)行以下操作應(yīng)該可以防止外部 GTM 容器造成安全風(fēng)險(xiǎn)

  1. 僅在安全標(biāo)簽(GA、FB 像素...)上設(shè)置 GTM 白名單

  2. 只允許賣家提供他們的 GTM 容器 ID ( GTM-XXXXXXXX)

  3. 根據(jù)2生成并插入GTM容器加載片段。

不要讓您的用戶復(fù)制/粘貼他們的 GTM 容器片段,因?yàn)榭赡軙采w和繞過該片段中的 dataLayer 白名單 (window.dataLayer=[])。


查看完整回答
反對 回復(fù) 2022-05-26
  • 1 回答
  • 0 關(guān)注
  • 126 瀏覽
慕課專欄
更多

添加回答

舉報(bào)

0/150
提交
取消
微信客服

購課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號