php.de

Zurück   php.de > Webentwicklung > JavaScript, Ajax und mehr

JavaScript, Ajax und mehr dynamisches Scripten und Interaktion auf Clientebene

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 28.12.2009, 02:25  
Erfahrener Benutzer
 
Registriert seit: 06.03.2009
Beiträge: 166
PHP-Kenntnisse:
Anfänger
strgg ist zur Zeit noch ein unbeschriebenes Blatt
Standard Javascript Variablen zur User Identifikation

Hallo,

Ich suche Möglichkeiten User zu identifizieren mittels JS. Welche Infos kriegt man alle raus ausser der IP?

- z.B. Screen Resolution screen.width/screen.height
- ....
- ....
stimmen alle bei mehrmaligen Zugriffen des Users überein wird die Identifikation als wahrscheinlich betrachtet.
Gibt es gar Variablen die einmalig sind ausser IP, Session/Cookies?

Danke für Inputs

Grüsse

Geändert von strgg (28.12.2009 um 05:37 Uhr).
strgg ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 28.12.2009, 11:52  
Erfahrener Benutzer
 
Registriert seit: 21.12.2004
Beiträge: 5.234
PHP-Kenntnisse:
Fortgeschritten
mepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblick
mepeisen eine Nachricht über ICQ schicken mepeisen eine Nachricht über Skype™ schicken
Standard

Du kriegst mit JavaScript oder am Server mit PHP exakt nichts raus, was wirklich zuverlässig eindeutig ist.
__________________
www.php-maven.org PHP und Maven vereint: Build/Deploy/Produktion/Konfiguration, Projekt Management, CI, PHPUnit, zahlreiche Frameworks
Twitter @ https://twitter.com/#!/mepeisen und Facebook @ http://t.co/DZnKSUih
mepeisen ist offline   Mit Zitat antworten
Alt 28.12.2009, 12:15  
Moderator
 
Registriert seit: 06.06.2008
Beiträge: 4.945
PHP-Kenntnisse:
Fortgeschritten
Wolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer Anblick
Wolla eine Nachricht über ICQ schicken
Standard

Wenn man nur drei User hat, von denen einer immer mit IE, der zweite immer mit Chrome, und der dritte immer mit Opera ankommt, dann kann man die so auseinanderhalten.
__________________
Warum denkt mein Hund eigentlich immer dann, wenn es an der Tür klingelt, es sei für ihn?
Wolla ist offline   Mit Zitat antworten
Alt 28.12.2009, 13:20  
Erfahrener Benutzer
 
Registriert seit: 06.03.2009
Beiträge: 166
PHP-Kenntnisse:
Anfänger
strgg ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Zitat:
Du kriegst mit JavaScript oder am Server mit PHP exakt nichts raus, was wirklich zuverlässig eindeutig ist.
Thanks, aber wie machts denn Google bei Adsense um Clickfraud zu verhindern? Bei denen läuft ja auch alles über Javascript.

Bei mir wird das Votingsystem, mit Sachprämien honoriert, mit Proxys umgangen.
Wie könnte ich denn die Person hinter dem Proxy bestenfalls identifizieren?

Sagen wir ich nehm Anzahl x Variablen und wenn diese kummulativ immer identisch sind, so ....
Oder ist der Gedanke daran bereits ein sinnloses Unterfangen?

Geändert von strgg (28.12.2009 um 13:23 Uhr).
strgg ist offline   Mit Zitat antworten
Alt 28.12.2009, 13:29  
Erfahrener Benutzer
 
Registriert seit: 21.12.2004
Beiträge: 5.234
PHP-Kenntnisse:
Fortgeschritten
mepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblick
mepeisen eine Nachricht über ICQ schicken mepeisen eine Nachricht über Skype™ schicken
Standard

Zitat:
Zitat von strgg Beitrag anzeigen
Wie könnte ich denn die Person hinter dem Proxy bestenfalls identifizieren?
Gar nicht.

Zitat:
Zitat von strgg Beitrag anzeigen
Sagen wir ich nehm Anzahl x Variablen und wenn diese kummulativ immer identisch sind, so ....
Oder ist der Gedanke daran bereits ein sinnloses Unterfangen?
Genau so wird es (in Verbindung mit Sessions/Cookies) auch Google machen. Da spricht auch nichts dagegen um doppelte Votings u.ä. zu vermeiden. Man muss dann trotzdem beispielsweise nach 5 Minuten diese Infos ungültig werden lassen, denn wenn einer 5 oder 10 Minuten inaktiv war, kann ja jemand neueres zufällig die gleiche Info besitzen und die Webseite betreten.

Du hast Eingangs gefragt, wie du einen User identifizierst. Tatsächliche Identifikation ist unmöglich, wenn der User keine dauerhaften Cookies zulässt und selbst dann ist es fragwürdig. Jedwede Zugriffssperre für Votes o.ä. muss, egal worauf sie basiert (IP-Adresse, Browser-Version etc. pp.) immer eine zeitlich eingegrenzte Sperre bleiben.
__________________
www.php-maven.org PHP und Maven vereint: Build/Deploy/Produktion/Konfiguration, Projekt Management, CI, PHPUnit, zahlreiche Frameworks
Twitter @ https://twitter.com/#!/mepeisen und Facebook @ http://t.co/DZnKSUih
mepeisen ist offline   Mit Zitat antworten
Alt 28.12.2009, 13:32  
Erfahrener Benutzer
 
Registriert seit: 01.12.2009
Beiträge: 645
PHP-Kenntnisse:
Fortgeschritten
draco88 befindet sich auf einem aufstrebenden Ast
draco88 eine Nachricht über ICQ schicken
Standard

Es gibt einfach zu wenig Daten im Verlgeich zu der Anzahl Users, die wahrscheinlich auf deine Seite kommen.
Du kannst natürlich bei einer bestimmten Übereinstimmung die Leute sperren, dann wird das aber zu 95% nicht der User sein, den du eigentlich sperren wolltest, sondern einer der zufällig die gleichen Werte liefert.
draco88 ist offline   Mit Zitat antworten
Alt 28.12.2009, 13:38  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.706
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

Zitat:
Thanks, aber wie machts denn Google bei Adsense um Clickfraud zu verhindern? Bei denen läuft ja auch alles über Javascript.
Auch Google ist gegen Irrtum nicht gefeit. Ich kenne genug Leute, die von Google Adsense einfach ausgeschlossen wurden, weil sie angeblich auf ihre eigenen Anzeigen geklickt haben, was aber absolut nicht stimmte. Mittlerweile habe ich das Gefühl, dass die so restriktive Regeln haben, dass praktisch jeder rausfliegt, der nicht mit einer massiven Anzahl an Unique Clicks aufwarten kann. Kleinvieh hat da wenig Chancen. Da muss nur irgendjemand kommen und ein paar Mal zu viel auf die Anzeige klicken und schon bist du draußen. Ich vermute, dass es mittlerweile sogar schon Bots für diesen Zweck gibt.
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems
Manko10 ist offline   Mit Zitat antworten
Alt 28.12.2009, 13:39  
Moderator
 
Benutzerbild von Chriz
 
Registriert seit: 11.05.2008
Beiträge: 6.266
Chriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer Anblick
Standard

Zitat:
Zitat von strgg Beitrag anzeigen
Hallo,

Ich suche Möglichkeiten User zu identifizieren mittels JS. Welche Infos kriegt man alle raus ausser der IP?

- z.B. Screen Resolution screen.width/screen.height
- ....
- ....
stimmen alle bei mehrmaligen Zugriffen des Users überein wird die Identifikation als wahrscheinlich betrachtet.
Gibt es gar Variablen die einmalig sind ausser IP, Session/Cookies?

Danke für Inputs

Grüsse
Das Vorhaben solltest du streichen. Ohne zusätzliche Software geht es nicht. Bei Desktopanwendungen kannst du die Seriennummer der Festplatte nehmen, das ist relativ sicher. Deshalb kann ich bei einem Programm auch meine Trial nicht mehr verlängern

Aber im Webbereich bleiben dir nicht viele Möglichkeiten. FlashCookies höchstens noch, aber die sind auch nur solange da, wie der Browser verwendet wird. Ein Wechsel des Browsers oder eine Neuinstallation oder ein Tool zum Entfernen der FlashCookies und du kannst den User wieder nicht erkennen. Ich finde das ist auch ganz gut so. Ich würde in einem Geschäft auch nicht einkaufen wollen, wo meine Kundendaten auf Teufel komm raus verwertet würden.
Chriz ist offline   Mit Zitat antworten
Alt 28.12.2009, 13:40  
Erfahrener Benutzer
 
Registriert seit: 06.03.2009
Beiträge: 166
PHP-Kenntnisse:
Anfänger
strgg ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Zitat:
Du hast Eingangs gefragt, wie du einen User identifizierst. Tatsächliche Identifikation ist unmöglich, wenn der User keine dauerhaften Cookies zulässt und selbst dann ist es fragwürdig. Jedwede Zugriffssperre für Votes o.ä. muss, egal worauf sie basiert (IP-Adresse, Browser-Version etc. pp.) immer eine zeitlich eingegrenzte Sperre bleiben.
Ok. Thx.

Zitat:
Genau so wird es (in Verbindung mit Sessions/Cookies) auch Google machen. Da spricht auch nichts dagegen um doppelte Votings u.ä. zu vermeiden.
Welche Werte kriegt man denn alle vom User? Screen Resolution und UAgent, x-bit System, OS, gibts da noch andere nennenswerte Variablen?
Nur zum Verständnis, könnte der User diese Daten faken? UA geht, das weiss ich, aber kann man z.B. Screen Resolution faken oder greift Javascript via Browser direkt auf das Betriebssystem/Bildschirm zu?

Geändert von strgg (28.12.2009 um 13:44 Uhr).
strgg ist offline   Mit Zitat antworten
Alt 28.12.2009, 13:45  
Moderator
 
Benutzerbild von Chriz
 
Registriert seit: 11.05.2008
Beiträge: 6.266
Chriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer Anblick
Standard

*Alles* was vom User kommt kann gefaket werden. Nur die IP-Adresse sollte es geben, sonst landet die Antwort vom Webserver ja im Nirvana. Aber auch das kann er umgehen oder einfach einen Proxy benutzen.

Außerdem kann ich an den Rechner meines Nachbarn gehen oder meinen Laptop benutzen. Es geht ja auch nicht immer darum, dass ein Rechner ein User ist. Umgekehrt genausowenig.

Wie gesagt, du wirst scheitern, auch wenn mit FlashCookies die meisten Benutzer trotz allem getraced werden können. Daher gleich installieren:
https://addons.mozilla.org/de/firefox/addon/6623
Chriz ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[Erledigt] Ersatz für Javascript Mort1ferus JavaScript, Ajax und mehr 6 12.10.2009 09:35
User sollen eigenes Email-Konto im Adminbereich eingeben können!? alex-bad-bad PHP Tipps 2009 2 30.07.2009 11:44
Projekt: User über Intranetpage erstellen, auf einen VoIP-Server beta1234 PHP Tipps 2009 2 22.07.2009 13:21
Registrierte User sollen ihre Daten ändern können 54ch4 PHP Tipps 2009 17 14.03.2009 14:29
User mit PHP aus DB löschen MistaJ PHP Tipps 2008 10 01.12.2008 19:38
User einer OU mit LDAP auslesen InTeNsO PHP Tipps 2008 2 29.09.2008 13:40
User erkennen (ohne session + ohne cookies + prob mit IP) PHP Tipps 2007 8 30.12.2007 23:35
[Erledigt] Mit PHP prüfen ob JavaScript beim Browser aktiviert ist? HTML, Usability und Barrierefreiheit 3 21.07.2005 12:43
Counter für registrierte user PHP Tipps 2004-2 3 26.12.2004 11:32
[Erledigt] PHP linux user wechseln PHP-Fortgeschrittene 12 05.12.2004 16:11
Aktuelle Anzahl eingeloggter User ermitteln? PHP Tipps 2004-2 6 02.12.2004 13:03
User intenfication ohne Cookies und User hat temporale IP fender PHP Tipps 2004-2 1 15.11.2004 17:13
Access denied for user: '@localhost' / SYSTEM@localhost Datenbanken 0 10.11.2004 20:35
User identifizieren TRW PHP Tipps 2004 1 21.10.2004 21:36

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
php user identifizieren, php user identifikation, php benutzer identifizieren, javascript benutzer identifizieren, javascript user variablen, user identifizieren, cookies user identifikation, javascript user identifizieren, php user sicher identifizieren, nutzer identifizieren php, identifikation php, php nicht registrierte user identifizieren, java script user variablen, user identifizieren javascript, google user identifizieren, user identifikation, javascript identifikation, javascript von wo kommt user?, user isentivikation php, möglichkeiten einen user zu identifizieren

Alle Zeitangaben in WEZ +2. Es ist jetzt 10:58 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum