2015-10-06 3 views
2

Я читал об этом, но вижу противоречивые взгляды, поэтому ищите помощь здесь.Может ли опубликованный или проиндексированный Google опубликованный листинг Google, который упоминается только через PHP?

У меня есть опубликованный Лист Google, содержащий некоторые конфиденциальные данные. Я использую PHP для доступа к контенту, а затем представляю конкретные разделы для разных людей только на веб-странице только для членов. Предполагая, что я никогда не ссылаюсь на опубликованный лист:

  1. Опубликован ли опубликованный лист Google с помощью Google?

  2. Может ли пользователь выводить через заголовки или другими способами измерения трафика полный URL-адрес опубликованного листа Google?

+0

Документ google доступен только тем, кто его написал, и кто когда-либо предоставлял доступ. если вы сделаете его доступным через php-скрипт, доступный для каждого, кто сможет увидеть этот скрипт \ url –

ответ

2

PHP работает на стороне сервера (в случае App Engine - Google Server). Когда вы запрашиваете данные из электронной таблицы с вашего сервера, пользователь должен будет прослушивать трафик между вашим сервером и сервером электронных таблиц. Поскольку вы используете App Engine, оба сервера - это серверы Google, что очень затрудняет прослушивание этого сообщения. Поэтому, если вы не разместите URL-адрес на своем листе где-нибудь за пределами своих тегов <?php ?>, никто не сможет кого-то (включая поисковые сканеры индексов) вычесть первоначальный URL-адрес вашей электронной таблицы.

Однако: Поскольку вы показываете данные из своей таблицы на своей веб-странице, индексный индекс может индексировать эти данные, тем самым косвенно индексируя электронную таблицу. Если кто-то небрежно поделился URL-адресом с вашей электронной таблицей, и индексщик также найдет этот URL-адрес, можно будет сказать, что данные на вашем сайте поступают с этого листа.

+0

Это действительно полезные ответы. Однако, предположительно, поисковый индексатор не может индексировать страницу, требующую входа пользователя в систему? Итак, правильно указать, что если пользователь входит в частную область моего сайта, а затем PHP отображает только строки Листа Google, соответствующие этому имени пользователя, пользователям не удастся передавать данные, относящиеся к другим строкам, или каким-то образом найти полный URL-адрес? – Russell

+0

Это верно, если ваш php-скрипт безопасен. В целом разумно никогда не доверять пользовательскому вводу. Убедитесь, что пользователь не может изменить отображаемые строки (т. Е. Указать другой/дополнительный параметр, как и следовало ожидать) – konqi