我公司抓取我们系统中公司的网站,并允许用户专门搜索这些公司。目前,我们所有的搜索工具都使用 Sphinx。
我们的客户(我们索引的公司)要求提供一个搜索小部件,他们可以将其嵌入到他们的网站上,以便为他们自己的网站添加搜索功能。搜索小部件将允许用户从我们客户的网站提交搜索查询。然后结果将加载到我们的网站上(这个搜索功能已经在我们的网站上运行......只是不是可嵌入的小部件)。起初这看起来很简单,但后来我开始考虑安全性和跨域表单提交。
搜索功能已经存在于我们网站的 uri 中,如下所示:
/companies/profile_search/1581/die-cutting
companies
是我的控制器。profile_search
是我的方法。1581
是要搜索的公司的id。die-cutting
是搜索查询。
我希望我们的客户能够简单地将代码剪切并粘贴到他们的站点中以嵌入小部件。
- 我应该简单地将搜索查询指向上述网址吗?
- 如果不是,我应该如何设置它以确保它的安全?
- 我在这里忽略了其他问题吗?
我们的网站主要使用 PHP 构建,使用 CodeIgniter 和 Sphinx 进行搜索,如果有帮助的话。