Resurssit · 45

Kolmannen osapuolen skriptit ja tunnisteet: hallitsevat käyttöä, kustannuksia ja poistamista

Yhdistä jokainen skripti tarkoitukseen, omistajaan, näkyviin tietoihin ja testattuun sammutuspolkuun.

Päivitetty · 3 min

Mitä tämä opas auttaa saavuttamaan

  • Etsi epäsuorasti ladattuja skriptejä
  • Vähennä tarpeetonta dataa ja riippuvuuksia
  • Mittaa kustannuksia matkan mukaan
  • Poista tunniste rikkomatta olennaista toimintoa

Pikatarkistus

  • Kuka hyväksyi kunkin tunnisteen?
  • Mitä muita skriptejä se lataa?
  • Mitä asiakirjatietoja se voi lukea?
  • Noudattaako lataus käyttäjän keräämisvalintoja?
  • Onko poistaminen testattu?

Vaiheittainen menetelmä

  1. 1

    Tarkkaile todellista latausta

    Tarkista edustavat sivut, mobiili- ja työpöytäversiot, kirjautuneet ja anonyymit käyttäjät sekä eri keräämisvaihtoehdot. Tallenna aloittaja, verkkotunnus, koko, tiheys, alavirran puhelut ja lähetetyt parametrit. Tagienhallinnan kokoonpano ei aina paljasta koko ketjua.

    Toimitettava: pyyntö- ja riippuvuusluettelo.

  2. 2

    Määritä tarkoitus ja omistajuus

    Jokaiselle skriptille tallennefunktio, toimittaja, yrityksen omistaja, julkaisuoikeus, muuttuneet sivut ja hyödyllisyyskriteeri. Poista tunnisteet, joilla ei ole aktiivista tarkoitusta, riippuvuuksien tarkistamisen jälkeen. Erota valmistelu- ja julkaisuoikeudet.

    Toimitettava: tunniste, tarkoitus, omistaja ja hyväksyntärekisteri.

  3. 3

    Tutki tietojen altistumista

    Tarkista URL-osoitteet, parametrit, lomaketiedot, tunnisteet ja saavutettava sisältö. Sivulla suoritettavalla skriptillä voi olla laajemmat ominaisuudet kuin sen myyntikuvaus antaa ymmärtää. Määrittele sallitut kentät, poikkeukset ja tosiasiallisesti noudatettavat latausehdot.

    Toimitettava: havaitut tietovirrat ja korjaukset.

  4. 4

    Testaa sopivat suojaukset

    Harkitse paikallista hosting-palvelua, kun se on sallittu, kiinnitettyjä versioita, SRI:tä yhteensopivien resurssien ja latauskäytäntöjen varalta. SRI-hajautus tarkistaa odotetut tavut; se ei arvioi, onko koodi turvallista tai peittääkö se toissijaisia ​​skriptejä. Resurssien muuttaminen vaatii päivitysprosessin.

    Toimitettava: suojaukset, rajoitukset ja muutosmenettely.

  5. 5

    Kustannusten ja epäonnistumisten mittaaminen

    Saman matkan vertaaminen tagin kanssa ja ilman: pyynnöt, prosessorin aika, vuorovaikutus ja tehtävien suorittaminen. Simuloi palveluntarjoajan saatavuutta tai hitaita vastauksia. Vältä johtopäätöksiä yhden laboratoriopistemäärän perusteella.

    Tuotos: dokumentoitu vertailu ja matkabudjetti.

  6. 6

    Poiston harjoitus

    Poista käytöstä testauksessa, tarkista lomakkeet, ostoskori, viestit ja mittaukset, ja valmistele sitten palautus. Varmista, että komentosarja ei palaa toisen säilön tai laajennuksen kautta. Tarkista uudelleen palveluntarjoajan muutosten tai uuden kampanjan jälkeen.

    Tuotos: poiston todisteet ja tarkistussuunnitelma.

Kuvitteellinen esimerkki

Havainnollistava tilanne

Havainnollistava tilanne: vanha kampanja lataa edelleen skriptin yhteydenottolomakkeelle.

Päätös ja odotettu näyttö

Tiimi ei löydä aktiivista tavoitetta, testaa lomaketta ilman skriptiä ja vahvistaa sen puuttumisen pyynnöistä.

Mekanismien erottaminen

MekanismiTarkoitusVahvistus tai rajoitus
Sivun sisäinen komentosarjaIntegroitu toiminnallisuusMahdollinen pääsy dokumenttiin
Eristetty iframeErillinen sisältö kokoonpanosta riippuenViestinnän ja käyttöoikeuksien tarkistaminen
Palvelinpuolen keräysKäsittele joitakin tapahtumia selaimen ulkopuolellaVaatii edelleen tietojen minimointia

Johdon indikaattorit

IndikaattoriMitä se mittaaEnsimmäinen toimenpide
Perustellut tagitTagit, joilla on tarkoitus ja omistajaOrpojen merkintöjen tarkistaminen
VuorovaikutuskustannuksetTageihin liittyvä aika todellisessa toiminnossaLatauksen rajoittaminen tai siirtäminen
Vahvistetut poistotPyynnöissä vahvistetut poistotEpäsuoran latauksen etsiminen

Yleisiä virheitä

  • Vain ensimmäisen komentosarjan inventointi
  • Asynkronisen ja ilmaisen sekoittaminen
  • Tagien julkaiseminen ilman tarkistusta
  • Oletus, että palvelinpuolen keräys sulkee pois henkilötiedot

Usein kysytyt kysymykset

Onko Toimiiko SRI jokaisella tagilla?

Ei. Se riippuu resurssin tyypistä, selaimesta, alkuperäsäännöistä ja odotetun tiivisteen kanssa yhteensopivasta sisällöstä.

Onko taginhallinta turvakontrolli?

Se keskittää julkaisemisen, mutta turvallisuus riippuu käyttöoikeuksista, tarkistuksista, versioista, saatavilla olevista tiedoista ja ladatuista skripteistä.

Mikä tagi tulisi poistaa ensin?

Sellainen, jolla ei ole aktiivista tarkoitusta tai jonka kustannukset ja altistuminen ylittävät osoitetun arvon riippuvuustestauksen jälkeen.

Viralliset viitteet

Viitteet tukevat menetelmää. Sovita tarkastukset kontekstiisi; ne eivät ole sertifiointia. Alkuperäiset viitteiden otsikot ja lähdeasiakirjat voivat olla toisella kielellä.