我的网站之一是用于不接受 cookie 的旧手机,因此它使用基于 URL 的会话 ID。
但是,Google 正在为 Session ID 编制索引,所以当我在 Google 上搜索我的网站时,所有结果都会出现一个特定的 Session ID。
在大多数情况下,当客人点击该会话 ID 时,它不再有效,但我至少有一个案例,客人点击了来自 Google 的链接,它实际上将他们登录到其他人的帐户,即显然是一个巨大的安全漏洞。
那么,我怎样才能让 Google 不将我的 URL 中的会话 ID 编入索引呢?如果有帮助,会话 ID在 Google 的网站管理员工具中始终设置为“代表 URL ”。