php.de

ZurĂŒck   php.de > Webentwicklung > Software-Design

Software-Design Diskussionen auf Profi-Niveau: PHP Lösungen auf konzeptioneller Ebene

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 06.07.2010, 10:17  
Neuer Benutzer
 
Registriert seit: 26.06.2010
BeitrÀge: 2
PHP-Kenntnisse:
Fortgeschritten
Sancta befindet sich auf einem aufstrebenden Ast
Standard Benutzer deaktivieren

Hallo

Ich hoffe ich bin hier im richtigen Bereich.

Mir kommen momentan vermehrt scripte zwischen die finger bei denen ein benutzer sich selbst nicht löschen sondern nur deaktivieren kann.

Nun frag ich mich in wieweit das technisch sinn macht, da es ja eigentlich nur die datenbank fĂŒllt. TĂŒrlich werden einige Sagen dass es so leichter ist benutzer wiederherzustellen aber wie sieht es da mit dem Datenschutz aus, da man die Daten von (ja eigentlich gelöschten) benutzern immernoch bereit hĂ€lt.

MFG Sancta
Sancta ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code FlĂŒsterer

Registriert seit: 21.08.2005
BeitrÀge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 06.07.2010, 10:40  
Erfahrener Benutzer
 
Registriert seit: 25.09.2009
BeitrÀge: 2.115
PHP-Kenntnisse:
Fortgeschritten
BlackScorp wird schon bald berĂŒhmt werdenBlackScorp wird schon bald berĂŒhmt werden
Standard

naja viele communitys behalten ihre daten sowieso(Backups etc) und von einem gelöschten user hast du nichts aber von einem deaktivierten schon.. einfach datenschutz ignorieren, denn sonst mĂŒsste man ja reintheoretisch auch jeden backup bearbeiten und dort alle deine gelöschten user entfernen... zu viel aufwand..
__________________
Mein kleines Projekt
-Cruel Online-
5 von 3 Leuten können kein Bruchrechnen
BlackScorp ist offline   Mit Zitat antworten
Alt 06.07.2010, 11:03  
Neuer Benutzer
 
Registriert seit: 13.01.2010
BeitrÀge: 20
PHP-Kenntnisse:
Fortgeschritten
richardf befindet sich auf einem aufstrebenden Ast
Standard

Ich denke es macht einfach den Umgang in der (relationalen) Datenbank einfacher.

Löscht man einen User komplett aus der Datenbank, muss die komplette Datenbank nach seinen "Spuren" durchsucht und angepasst werden*.

Deaktiviert man den Benutzer lediglich, kann man einfacher das ACL anpassen, kurz gesagt...


* = ich bin jetzt von einem Forum ausgegangen.
Facebook & co kenne ich nicht wirklich gut, ich nehme an, die machen das aus Eigennutzen (d.h. fĂŒr Statistiken, etc.)
richardf ist offline   Mit Zitat antworten
Alt 06.07.2010, 11:25  
da schreibt der ElePHPant
 
Benutzerbild von Flor1an
 
Registriert seit: 18.06.2008
BeitrÀge: 8.903
PHP-Kenntnisse:
Fortgeschritten
Flor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer Anblick
Standard

Zitat:
Zitat von BlackScorp Beitrag anzeigen
einfach datenschutz ignorieren
Solche Aussagen sind gefĂ€hrlich, ich kann doch nicht einfach den Datenschutz ignorieren! Inwieweit man User aus Backups löschen muss weiß ich nicht, da kenn ich mich zu wenig im Datenschutz aus, allerdings sehe ich es schon problematisch wenn der User nur deaktiviert wird. Stell dir vor er will sich spĂ€ter wieder registrieren, jetzt ist seine Emailadresse schon vorhanden. Und da Emailadressen normalerweise eindeutig auf einer Plattform sind kann er sich nun nicht mehr registrieren.

Und den User zu löschen ist zwar nen bissl Aufwand in der Datenbank, aber andererseits mĂŒsstest du ĂŒberall auf in der Anwendung wo ein Benutzer ausgelesen wird extra prĂŒfen ob dieser auch aktiviert ist. Ist also auch nen deutlicher Mehraufwand den man da betreiben muss.
Flor1an ist offline   Mit Zitat antworten
Alt 06.07.2010, 11:47  
Erfahrener Benutzer
 
Registriert seit: 30.07.2008
BeitrÀge: 1.169
PHP-Kenntnisse:
Fortgeschritten
xm22 sorgt fĂŒr eine eindrucksvolle AtmosphĂ€rexm22 sorgt fĂŒr eine eindrucksvolle AtmosphĂ€rexm22 sorgt fĂŒr eine eindrucksvolle AtmosphĂ€re
Standard

Wenn ein User gelöscht werden will, _muss_ man das in jedem Fall tun. Das kann allerdings in angemessenen ZeitrÀumen geschehen, wenn er bis dahin eben deaktiviert oder was auch immer ist.

Man muss zwar alle Daten des Benutzers löschen, allerdings weiß ich nicht, inwiefern sich das z. B. auf ForeneintrĂ€ge bezieht. Vielleicht reicht es da, einfach die EintrĂ€ge zu anonymisieren.
xm22 ist offline   Mit Zitat antworten
Alt 06.07.2010, 11:53  
ModeratorÂč
 
Registriert seit: 28.03.2010
BeitrÀge: 7.470
PHP-Kenntnisse:
Fortgeschritten
ChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer Anblick
Standard

Es ist zu unterscheiden zwischen dem Löschen von Daten, und dem „Löschen eines Benutzers“.

Darauf, dass meine privaten Daten gelöscht werden, habe ich als Benutzer in so fern ein Anrecht, als es den Betrieb des Services nicht beeintrÀchtigt.
Wenn ich hier im Forum in meinem Profil mein Geburtsdatum und meinen Wohnort angegeben habe, dann kann ich verlangen, dass diese privaten Daten gelöscht werden. (Gut, das kann ich hier im Profil selber machen - ist nur ein Beispiel.)

Dass mein kompletter Account gelöscht wird und damit auch mein Benutzername, kann ich aber nicht so ohne weiteres verlangen - denn das wĂŒrde den Betrieb dieses Forums stören. Wenn mir Leute irgendwo auf meine BeitrĂ€ge mit persönlicher Anrede, mit @ChrisB o.Ă€. geantwortet haben - dann mache ich ThreadverlĂ€ufe unbrauchbar, wenn ich verlange, dass mein Benutzername nicht mehr bei meinen BeitrĂ€gen auftaucht.
Und dass ich die komplette Löschung meiner BeitrÀge verlange, wÀre auch kaum zumutbar - dann damit mache ich den Sinn eines solchen Forums und insb. auch eines durchsuchbaren Archivs noch mehr kaputt.

Dass der Betreiber des Forums deshalb was diese Daten angeht im Normalfall keine Löschung vornehmen wird, darauf sollte man den Nutzer dann aber schon bei der Registrierung deutlich hinweisen und seine EinverstÀndniserklÀrung einholen.
__________________
RGB is totally confusing - I mean, at least #C0FFEE should be brown, right?
ChrisB ist offline   Mit Zitat antworten
Alt 06.07.2010, 13:10  
thomas_w
Gast
 
BeitrÀge: n/a
Standard

Ich habe eben folgendes dazu gelesen:

Zitat:
Dienstag, 06. Juli 2010 13:00 Uhr

Urteil: Internet-Verbindungsdaten mĂŒssen vom Anbieter nicht sofort gelöscht werden

Internet-Nutzer haben keinen Anspruch auf die sofortige Löschung der persönlichen Verbindungsdaten. Das entschied das Oberlandesgericht in Frankfurt am Main.Demnach dĂŒrfen Telekommunikationsanbieter die Informationen zum Zweck der Abrechnung mit dem Kunden und zur Fehleranalyse einige Tage speichern. Es gebe keine Rechtsgrundlage fĂŒr die Forderung nach einem sofortigen Löschen der Daten. - Die Entscheidung dĂŒrfte bis zur Neuregelung des Gesetzes zur Vorratsdatenspeicherung von Bedeutung sein. (Az: OLG Frankfurt/Main, Az. 13 U 105/07).
Quelle: Urteil: Internet-Verbindungsdaten müssen vom Anbieter nicht sofort gelöscht werden - dradio.de

Passt zwar nicht ganz zum Thema, aber ist nicht uninteressant.

GrĂŒĂŸe
Thomas
  Mit Zitat antworten
Alt 06.07.2010, 13:45  
da schreibt der ElePHPant
 
Benutzerbild von Flor1an
 
Registriert seit: 18.06.2008
BeitrÀge: 8.903
PHP-Kenntnisse:
Fortgeschritten
Flor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer Anblick
Standard

Naja das sind aber ganz andere Daten die der Telekommunikationsanbeiter benötigt um die Abrechnung zu tÀtigen!
Flor1an ist offline   Mit Zitat antworten
Alt 06.07.2010, 14:29  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
BeitrÀge: 35.994
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Persönlich werden Daten IMHO erst im Kontext. Ein Name alleine, der im Thread erwĂ€hnt wird, dĂŒrfte nur selten dieses Ktiterium erfĂŒllen. Eine dazugeschriebene E-Mail-Adresse/Telefonnummer o.Ă€. schon eher.
FĂŒr Kommunikationssysteme wie dieses ist sicher die Konsistenz der Datenbank wichtig. Einen User komplett löschen geht nicht. Ihn als Gast zu anonymisieren ist meist aber kein Problem. Das liegt an der relationalen Struktur der Datenbank, die eigentlich die gesamte Inhaltsstruktur der Anwendung reprĂ€sentiert.
In einer anderen Anwendung kann das wieder anders sein.

Was Backups anbelangt - hier stehen sich zwei RechtsgĂŒter entgegen. Erst recht, wenn bspw. Nachweisrechte wie Rechnungsdaten beteiligt sind. In solchen FĂ€llen kann man vielleicht eine getrennte Sicht auf Anwendungsdaten einrichten, wobei der Gesetzgeber aber auch sagt, dass originale Rechnungsdaten nicht verĂ€ndert werden dĂŒrfen.
Backups selbst sind sicher technisch oder physisch so zu schĂŒtzen, dass ein Missbrauch weitgehend ausgeschlossen ist.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist gerade online   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf BeitrÀge zu antworten.
Es ist dir nicht erlaubt, AnhÀnge hochzuladen.
Es ist dir nicht erlaubt, deine BeitrÀge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Benutzer laden unterschiedliche css Dateien keek PHP Tipps 2010 6 29.03.2010 16:52
Login Benutzer Verifikation und Session knuffiwuffi PHP Tipps 2009 3 06.11.2009 18:40
[Erledigt] Benutzer in phpbb löschen - per sql-Befehl Datenbanken 2 23.12.2005 09:52
mehrere Benutzer arbeiten an einem Datensatz ajo_silent Datenbanken 6 20.11.2004 13:52
MySQL-Datenbank aufteilen auf verschiedenen Benutzer... Datenbanken 3 09.11.2004 08:23
Problem beim Forum (Benutzer auslesen) PHP Tipps 2004 1 24.06.2004 10:05
Gibt es "htacces" ohne Abfrage von Benutzer und Ke Server, Hosting und Workstations 2 19.06.2004 18:17

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
phpbb benutzer deaktivieren, phpbb3 benutzer deaktivieren, phpbb user deaktivieren, benutzer deaktivieren phpbb, phpbb \benutzer deaktivieren\, benutzername deaktivieren, phpbb user datenbank aktievieren, php benutzer deaktivieren, phpbb3 deaktivierter benutzer wieder aktivieren, phpbb3 mehrer benutzer deaktivieren, benutzerkonto aktivierung deaktiviert phpbb, phpbb benutzer aktivieren, phpbb user ohne beitrag sperren, phpbb3 benutzerkonto deaktivieren, phpbb3 user deaktivieren, phpbb user registrierung ausblenden, phpbb benutzer mit beitrÀgen löschen, wer darf in phpbb3 forum benutzer aktivieren?, php benutzerkonto aktivieren, phpbb benutzernamen sperren

Alle Zeitangaben in WEZ +2. Es ist jetzt 00:39 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum