php.de

Zurück   php.de > Webentwicklung > JavaScript, Ajax und mehr

JavaScript, Ajax und mehr dynamisches Scripten und Interaktion auf Clientebene

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 01.02.2012, 07:43  
Neuer Benutzer
 
Registriert seit: 24.01.2012
Beiträge: 8
PHP-Kenntnisse:
Anfänger
funas befindet sich auf einem aufstrebenden Ast
Standard Google Maps api Prinzip

Hallo,

ich wollte fragen, ob jemand weiß, wie google die URL der eingebetteten Maps API herrausbekommt.

Kurz erklärt:
Bei der Anmeldung von google maps, wird lediglich die Domain erwartet und darauf hin ein Key generiert, mit dem man eine externe Datei von google einbinden kann. Wenn ich die Datei in ein HTML einbinde und auf Localhost aufrufe, wird eine Authentifizierung verschickt, die Prüft, ob der Host passt. Ist das nicht der Fall, bekomm ich eine Fehlermeldung.

Nun habe ich überlegt, wie ich eine Authentifizierung vom Client zum Server erstellen kann. Aber ist nicht alles, was Clientseitig passiert, Manipulierbar?
Javascript, oder die Überprüfung durch den HTTP Header....

Wie macht Google es? Gibt es einen sicheren Weg, herauszufinden, von welcher Adresse eine Webseite aufgerufen wird?

Wäre nett, wenn mir da jemand einen Tipp geben könnte...
funas ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 01.02.2012, 07:46  
Erfahrener Benutzer
 
Registriert seit: 28.05.2008
Beiträge: 2.075
PHP-Kenntnisse:
Fortgeschritten
rudygotya ist einfach richtig nettrudygotya ist einfach richtig nettrudygotya ist einfach richtig nettrudygotya ist einfach richtig nettrudygotya ist einfach richtig nett
Standard

Siehe das location-object : top.location
__________________
++++ Wieder einer ins Netz gegangen: Phishers Fritz zufrieden ++++
Blog
rudygotya ist offline   Mit Zitat antworten
Alt 01.02.2012, 09:32  
Neuer Benutzer
 
Registriert seit: 24.01.2012
Beiträge: 8
PHP-Kenntnisse:
Anfänger
funas befindet sich auf einem aufstrebenden Ast
Standard

Hallo,

ich glaube, ich meine was anderes.
Ich versuche es mal einfach zu erklären:

Server A beinhaltet eine .js Datei und eine .php Datei.
Server B enthält eine HTML Datei ( formular ), in der die .js von Server A eingebunden ist.
Wenn der Client jetzt auf Server B geht, das Formular abschickt, händelt die .js von Server A dieses Formular ( json ) und schaut, von welchen Server ( B ) das Formular verschickt wurde.

Also muss die URL überprüft werden, von dem das Formular abgeschickt wird.
So macht google es doch auch, oder?

Hoffe, es ist verständlich ...
funas ist offline   Mit Zitat antworten
Alt 01.02.2012, 11:36  
Erfahrener Benutzer
 
Registriert seit: 30.07.2008
Beiträge: 1.166
PHP-Kenntnisse:
Fortgeschritten
xm22 sorgt für eine eindrucksvolle Atmosphärexm22 sorgt für eine eindrucksvolle Atmosphärexm22 sorgt für eine eindrucksvolle Atmosphäre
Standard

$_SERVER['HTTP_REFERER']

Beachte, dass der Referrer theoretisch manipuliert sein kann (Was wohl aber praktisch nie vorkommt - Trotzdem in Hinsicht auf Sicherheit drauf achten, wenn es relevant ist!)

Google wird wohl eher kein php benutzen.

B könnte theoretisch auch von A ein Token anfordern, dass A mit der Domain von B verknüpft. Wenn A dann das Formular inkl. Token auswertet, weiß es anhand des Tokens, von welcher Domain es kommt - Wobei das auch nicht viel sicherer als der Referer ist..
xm22 ist offline   Mit Zitat antworten
Alt 04.02.2012, 08:54  
Neuer Benutzer
 
Registriert seit: 24.01.2012
Beiträge: 8
PHP-Kenntnisse:
Anfänger
funas befindet sich auf einem aufstrebenden Ast
Standard

Genau, es scheint alles ein wenig unsicher zu sein.
Aber wie machen es die ganzen Portale, die über JS eine Athentifizierung erreichen?
Facebook, Google usw.
Man binden die .js ein und einen 3 Zeiler und schon geht`s

Hier sieht man, dass Google nach laden der JS, eine Authentifizierung losschickt, mit einem Token und eben dem Lokalen Pfad der Datei. Woher bekommt man diese Informationen, so das sie auch zuverlässig sind?



Jetzt kann ich die API nicht nutzen, nur wenn ich die Datei über den Server aufrufe, funktioniert es.

Hoffe, mir kann noch jemand helfen
Gruß
funas ist offline   Mit Zitat antworten
Alt 04.02.2012, 13:11  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.879
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Cookie?
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Alt 04.02.2012, 14:36  
Neuer Benutzer
 
Registriert seit: 24.01.2012
Beiträge: 8
PHP-Kenntnisse:
Anfänger
funas befindet sich auf einem aufstrebenden Ast
Standard

Nein danke, ich bin satt.
funas ist offline   Mit Zitat antworten
Alt 05.02.2012, 10:27  
Erfahrener Benutzer
 
Benutzerbild von tr0y
 
Registriert seit: 26.07.2010
Beiträge: 4.821
PHP-Kenntnisse:
Fortgeschritten
tr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblick
tr0y eine Nachricht über MSN schicken
Standard

Zitat:
Zitat von nikosch Beitrag anzeigen
Cookie?
Zitat:
Zitat von funas Beitrag anzeigen
Nein danke, ich bin satt.
http://de.wikipedia.org/wiki/HTTP-Cookie
__________________
Lasse mir ohne Anwendung von Gewalt Dinge schenken, Amazon weiß darüber bald mehr.
tr0y ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Google Maps Api für eine Domain registrieren litterauspirna Off-Topic Diskussionen 1 19.01.2012 12:42
Google Maps JavaScript API mit PHP Array Demian JavaScript, Ajax und mehr 4 17.08.2011 12:27
google maps, mags mir wer erklären? syNTax Off-Topic Diskussionen 1 15.05.2011 15:04
Google Maps mit Siedbar Ingo71 JavaScript, Ajax und mehr 4 14.01.2011 08:33
[Erledigt] Google Maps Karte auf Marker zentrieren Ingo71 PHP Einsteiger 5 11.01.2011 12:33
Google Maps ohne Geodaten hyps JavaScript, Ajax und mehr 3 31.03.2010 11:20
Google Maps in Google Suchergebnissen J_Jara PHP Tipps 2010 5 16.03.2010 17:44
PreLoader für Google Maps Karten? Blade JavaScript, Ajax und mehr 0 24.02.2010 21:40
Google maps API. Autovervollständigung der Adresse J_Jara JavaScript, Ajax und mehr 1 17.11.2009 12:31
[Erledigt] Marker werden nicht auf Google Maps Karte gezeigt ?! Blade PHP Tipps 2009 3 15.11.2009 22:57
Google Maps Umkreissuche karin PHP Tipps 2009 2 24.08.2009 20:24
Scriptsuche Orte mit Google Maps aus DB anzeigen PCServe Scriptbörse 0 29.03.2009 12:17
Google maps einbinden de_Joerg JavaScript, Ajax und mehr 3 20.09.2008 17:55
Google Maps API - Erfahrungen? Plague PHP Tipps 2006 1 17.08.2006 12:13

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
google map der prinzip, php script google maps, prinzip google maps

Alle Zeitangaben in WEZ +2. Es ist jetzt 03:37 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum