私の会社は、システム内の会社のWebサイトをクロールし、ユーザーがそれらの会社を具体的に検索できるようにします。現在、すべての検索ツールにSphinxを使用しています。
私たちの顧客(私たちがインデックスを作成する会社)は、自分のWebサイトに検索機能を追加するために自分のサイトに埋め込むことができる検索ウィジェットを求めています。検索ウィジェットを使用すると、ユーザーはお客様のWebサイトから検索クエリを送信できます。結果はサイトに読み込まれます(この検索機能はすでにサイトで機能しています...埋め込み可能なウィジェットではありません)。最初はこれは簡単に思えましたが、その後、セキュリティとクロスドメインフォームの送信について考え始めました。
検索機能は、次のようなuriのサイトにすでに存在します。
/companies/profile_search/1581/die-cutting
companies
私のコントローラーです。profile_search
私の方法です。1581
検索する会社のIDです。die-cutting
検索クエリです。
お客様がコードを切り取ってサイトに貼り付けるだけで、ウィジェットを埋め込むことができるようにしたいと思います。
- 検索クエリを上記のURLに転送するだけでよいですか?
- いいえの場合、安全になるようにこれをどのように設定すればよいですか?
- 私がここで見落としている他の懸念はありますか?
私たちのサイトは、検索にCodeIgniterとSphinxを使用して、主にPHPで構築されています。