| | | | |
| |||||||
| JavaScript, Ajax und mehr dynamisches Scripten und Interaktion auf Clientebene |
|
| | LinkBack | Themen-Optionen | Thema bewerten |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Erfahrener Benutzer | Du kriegst mit JavaScript oder am Server mit PHP exakt nichts raus, was wirklich zuverlässig eindeutig ist.
__________________ www.php-maven.org PHP und Maven vereint: Build/Deploy/Produktion/Konfiguration, Projekt Management, CI, PHPUnit, zahlreiche Frameworks Twitter @ https://twitter.com/#!/mepeisen und Facebook @ http://t.co/DZnKSUih |
| | |
| | ||
| Erfahrener Benutzer | Gar nicht. Zitat:
Du hast Eingangs gefragt, wie du einen User identifizierst. Tatsächliche Identifikation ist unmöglich, wenn der User keine dauerhaften Cookies zulässt und selbst dann ist es fragwürdig. Jedwede Zugriffssperre für Votes o.ä. muss, egal worauf sie basiert (IP-Adresse, Browser-Version etc. pp.) immer eine zeitlich eingegrenzte Sperre bleiben.
__________________ www.php-maven.org PHP und Maven vereint: Build/Deploy/Produktion/Konfiguration, Projekt Management, CI, PHPUnit, zahlreiche Frameworks Twitter @ https://twitter.com/#!/mepeisen und Facebook @ http://t.co/DZnKSUih | |
| | |
| | |
| Erfahrener Benutzer | Es gibt einfach zu wenig Daten im Verlgeich zu der Anzahl Users, die wahrscheinlich auf deine Seite kommen. Du kannst natürlich bei einer bestimmten Übereinstimmung die Leute sperren, dann wird das aber zu 95% nicht der User sein, den du eigentlich sperren wolltest, sondern einer der zufällig die gleichen Werte liefert. |
| | |
| | ||
| Supermoderator HD Registriert seit: 16.03.2008
Beiträge: 8.706
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Zitat:
__________________ Refining Linux Advent Calendar series “24 Outstanding ZSH Gems” | |
| | |
| | ||
| Moderator Registriert seit: 11.05.2008
Beiträge: 6.266
![]() ![]() ![]() ![]() ![]() ![]() ![]() | Zitat:
Aber im Webbereich bleiben dir nicht viele Möglichkeiten. FlashCookies höchstens noch, aber die sind auch nur solange da, wie der Browser verwendet wird. Ein Wechsel des Browsers oder eine Neuinstallation oder ein Tool zum Entfernen der FlashCookies und du kannst den User wieder nicht erkennen. Ich finde das ist auch ganz gut so. Ich würde in einem Geschäft auch nicht einkaufen wollen, wo meine Kundendaten auf Teufel komm raus verwertet würden. | |
| | |
| | |||
| Erfahrener Benutzer Registriert seit: 06.03.2009
Beiträge: 166
PHP-Kenntnisse: Anfänger ![]() | Zitat:
Zitat:
Nur zum Verständnis, könnte der User diese Daten faken? UA geht, das weiss ich, aber kann man z.B. Screen Resolution faken oder greift Javascript via Browser direkt auf das Betriebssystem/Bildschirm zu? Geändert von strgg (28.12.2009 um 13:44 Uhr). | ||
| | |
| | |
| Moderator Registriert seit: 11.05.2008
Beiträge: 6.266
![]() ![]() ![]() ![]() ![]() ![]() ![]() | *Alles* was vom User kommt kann gefaket werden. Nur die IP-Adresse sollte es geben, sonst landet die Antwort vom Webserver ja im Nirvana. Aber auch das kann er umgehen oder einfach einen Proxy benutzen. Außerdem kann ich an den Rechner meines Nachbarn gehen oder meinen Laptop benutzen. Es geht ja auch nicht immer darum, dass ein Rechner ein User ist. Umgekehrt genausowenig. Wie gesagt, du wirst scheitern, auch wenn mit FlashCookies die meisten Benutzer trotz allem getraced werden können. Daher gleich installieren: https://addons.mozilla.org/de/firefox/addon/6623 |
| | |
|
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| [Erledigt] Ersatz für Javascript | Mort1ferus | JavaScript, Ajax und mehr | 6 | 12.10.2009 09:35 |
| User sollen eigenes Email-Konto im Adminbereich eingeben können!? | alex-bad-bad | PHP Tipps 2009 | 2 | 30.07.2009 11:44 |
| Projekt: User über Intranetpage erstellen, auf einen VoIP-Server | beta1234 | PHP Tipps 2009 | 2 | 22.07.2009 13:21 |
| Registrierte User sollen ihre Daten ändern können | 54ch4 | PHP Tipps 2009 | 17 | 14.03.2009 14:29 |
| User mit PHP aus DB löschen | MistaJ | PHP Tipps 2008 | 10 | 01.12.2008 19:38 |
| User einer OU mit LDAP auslesen | InTeNsO | PHP Tipps 2008 | 2 | 29.09.2008 13:40 |
| User erkennen (ohne session + ohne cookies + prob mit IP) | PHP Tipps 2007 | 8 | 30.12.2007 23:35 | |
| [Erledigt] Mit PHP prüfen ob JavaScript beim Browser aktiviert ist? | HTML, Usability und Barrierefreiheit | 3 | 21.07.2005 12:43 | |
| Counter für registrierte user | PHP Tipps 2004-2 | 3 | 26.12.2004 11:32 | |
| [Erledigt] PHP linux user wechseln | PHP-Fortgeschrittene | 12 | 05.12.2004 16:11 | |
| Aktuelle Anzahl eingeloggter User ermitteln? | PHP Tipps 2004-2 | 6 | 02.12.2004 13:03 | |
| User intenfication ohne Cookies und User hat temporale IP | fender | PHP Tipps 2004-2 | 1 | 15.11.2004 17:13 |
| Access denied for user: '@localhost' / SYSTEM@localhost | Datenbanken | 0 | 10.11.2004 20:35 | |
| User identifizieren | TRW | PHP Tipps 2004 | 1 | 21.10.2004 21:36 |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| php user identifizieren, php user identifikation, php benutzer identifizieren, javascript benutzer identifizieren, javascript user variablen, user identifizieren, cookies user identifikation, javascript user identifizieren, php user sicher identifizieren, nutzer identifizieren php, identifikation php, php nicht registrierte user identifizieren, java script user variablen, user identifizieren javascript, google user identifizieren, user identifikation, javascript identifikation, javascript von wo kommt user?, user isentivikation php, möglichkeiten einen user zu identifizieren |