webseite sicher verifizieren

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • webseite sicher verifizieren

    Hallo bräuchte mal eine Idee,

    gibt es eine möglichkeit eine zugreifenden Seite eindeutig eindeutig zu verifizieren?

    Problem ich möchte Leuten die sich bei mir angemeldet haben eine möglichkeit bieten bestimmte inhalte auf Ihrer Seite zu zeigen, die $_SERVER bietet mir zwar die Remote adresse aber nicht in jedem Fall den
    HTTP_REFERER dh. ich habe keine Kontrolle auf Shared Host

    fällt euch eine verifizierungsmöglichkeit ein?

  • #2
    Hmm.

    - Anzeigende Seite nimmt intern Kontakt mit Deiner Seite auf und handelt eine eindeutige ID aus

    - Anzeigende Seite bindet Link/Iframe zu Deinen Inhalten ein.

    - Deine Seite bekommt die ID, sieht, daß sie eben ausgehandelt wurde und zur aufrufenden IP gehört, und zeigt die Inhalte an.

    Kommentar


    • #3
      den ansatz hatte ich auch schon, nur das grundsätzliche Problem wird dabei nicht gelöst wie verifiezier ich das ich auch wirklich die Domain auf der andern Seite habe dich ich erwarte?

      Grade bei einem Shared host ist das ein Problem.....und hinzu kommt das auf der andere Seite Leute diese Seiten betreiben die nicht mal als DAUs durchgehen würden.....
      Zuletzt geändert von newphp; 28.11.2007, 00:53.

      Kommentar


      • #4
        Wie sieht der Zugriff denn aus?

        Kommentar


        • #5
          Re: webseite sicher verifizieren

          Original geschrieben von newphp
          gibt es eine möglichkeit eine zugreifenden Seite eindeutig eindeutig zu verifizieren?
          Handelt es sich um ein Script, dass auf einem fremden Server liegt, dass auf deine Inhalte zugreift. Oder handelt es sich um in eine fremde Seite eingebettete Inhalte (wie zum Beispiel Grafiken)? Im letzteren Fall ist es nämlich so, dass nicht die Seite die Inhalte anfordert, sondern der aufrufende Benutzer und die Antwort auf deine Frage lautet dahingehend nein. Referer sind kein Kontrollmittel, dafür sind sie viel zu leicht zu fälschen und oft genug werden sie einfach gar nicht mitgeschickt.

          Eine Idee wäre allerdings das aushandeln einer ID über eine asynchrone Rückgabe. Dass erzeugt aber natürlich eine Menge Overhead, auf der Gegenseite muss wenigstens ein Script installiert werden und 100% sicher ist das auch nicht.
          [FONT="Helvetica"]twitter.com/unset[/FONT]

          Shitstorm Podcast – Wöchentliches Auskotzen

          Kommentar


          • #6
            es handelt sich um ein Script.....

            das die verbindung mit fsockopen herstellt
            PHP-Code:
            $fp=fsockopen('xml.xxxxxxx.xxx',80);
            $out "POST /xxxx/xxxxx/ HTTP/1.1\r\n";
                
            $out .= "Host: xml.xxxxxxx.xx\r\n";
                
            $out .= "Connection: Close\r\n\r\n";

                
            fwrite($fp$out);
                while (!
            feof($fp)) {
                    echo 
            fgets($fp128);
                }
                
            fclose($fp); 

            Kommentar


            • #7
              Soweit ich weiß, könntest du einen eigenen Header mitsenden und diesen dann auf dem Zielhost wieder auslesen.

              Kommentar


              • #8
                wobei dieser header vom domaininhaber manipulierte werden kann

                Kommentar


                • #9
                  Was hast du denn vor? Kannst ja auch Seriennummern vergeben und diese müssen mit gesandt werden. Oder andere eindeutige IDs!

                  Kommentar


                  • #10
                    ich bräuchte eine möglichkeit zweifelsfrei zu identifiezieren das der eingehenden request von einer bestimmten IP UND einer bestimmten
                    DOMAIN kommt.

                    Kommentar


                    • #11
                      Entweder du vergibst eine ID, vertraust deinem Partner oder nutzt einen Obfuscator für deinen Code.

                      Kommentar

                      Lädt...
                      X