Portal > Foren > Offtopic > Projekte unserer Mitglieder > PHP-Application Framework
Antwort
 
Themen-Optionen Thema durchsuchen
Alt 04.07.2007, 17:47 Nach oben    #21
Martin Eisengardt
 
Registriert seit: 30.03.2006
Ort: Pfinztal
Beiträge: 355
Standard

Zitat:
Zitat von Koala Beitrag anzeigen
Was bringt Dir die Session außer daß Du Dein Cookie wiedererkennst ?
Ich erkenne den User wieder und weiß damit, was er so getrieben hat. Das bringt enorm viel.
Zitat:
Zitat von Koala Beitrag anzeigen
In die Session kannst ja mit JS nicht schreiben oder aus ihr lesen.[...]Ob das JS von PHP generiert wird spielt doch keine Rolle im Zusammenhang mit Sessions.
Nein, aber ich muss ja per JavaScript einen Request starten (Ajax) und dazu muss ich, wenn ich keine Cookies habe, ja in der URL die Session mitgeben.
Zitat:
Zitat von Koala Beitrag anzeigen
ajax.requestFile = 'getAjax.php?wert='+feld; // aufzurufende php-Datei
Genau sowas in der Art müsste ich machen, ABER! XSS. Mehr sage ich dazu nicht, daher kommt sowieso nichts anderes in Frage, als die URL samt Session-ID im JavaScript-Code direkt hart reinzuschreiben
__________________
Open Sourcing the Online Gaming Universe
PHP/SQL/Java/C++/Assembler.
Seit Jahren Mitglied und Entwickler in einem der wohl größten Java-Projekte der Welt: http://weblogs.java.net/blog/hansmul...e_desktop.html
mepeisen ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 04.07.2007, 18:10 Nach oben    #22
Neuer Benutzer
 
Registriert seit: 30.06.2007
Beiträge: 11
Standard

Zitat:
Nein, aber ich muss ja per JavaScript einen Request starten (Ajax) und dazu muss ich, wenn ich keine Cookies habe, ja in der URL die Session mitgeben.
hm - dann dürfte mein Codebeispiel nicht funktionieren wemm Cookies deaktiviert sind.
Muß ich mal testen.

Zitat:
und weiß damit, was er so getrieben hat. Das bringt enorm viel.
Ich find es aus Usersicht unangenehm wenn Daten über mich gesammelt werden
(welche Seiten ich wann besucht hab usw.).

Zumal der User nicht darauf hingewiesen wird - ist das rechtlich überhaupt zulässig ?

Und auf einer Website, die kein Shop, Forum oder Ähnliches ist seh ich es auch nicht ein,
daß mein Verhalten protokolliert wird.

Aber da gehen die Meinungen wohl auseinander.

Folgendes ist mir noch aufgefallen:

die W3C-html-Vailiderung gibt ein paar Fehler aus und diese Anmerkung:

Zitat:
The character encoding specified in the HTTP header (iso-8859-1) is different from the value in the XML declaration (utf-. I will use the value from the HTTP header (iso-8859-1)

Geändert von Koala (04.07.2007 um 18:20 Uhr)
Koala ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 04.07.2007, 21:24 Nach oben    #23
Benjamin Steininger
 
Benutzerbild von robo47
 
Registriert seit: 02.06.2005
Ort: weiher im tiefsten Odenwald
Beiträge: 1.209
Standard

Zitat:
Zitat von Koala Beitrag anzeigen
Ich find es aus Usersicht unangenehm wenn Daten über mich gesammelt werden
(welche Seiten ich wann besucht hab usw.).

Zumal der User nicht darauf hingewiesen wird - ist das rechtlich überhaupt zulässig ?

Egal ob Shop, Forum, etc auf vielen Seiten gibt es halt mitlerweile Gimmicks die dir als User dann anzeigen was dich beim letzten Aufruf interessiert hat, wo du das letzte mal warst, das kann auch von Interesse sein, Gerade Leute die halt mit ihren Seiten Geld verdienen interessiert es, ob die Leute wiederkommen, was ist ihre Einstiegsseite, wie klicken sie sich durch, klicken sie auf Banner ? ... [Man schaue sich mal Google-Analytics an, was das in dem Bereich alles kann, andere Scripte/Programme können da vielleichte noch mehr ?] Un oftmals ist das auch auf irgendeiner Seite erwähnt, Impressum, Datenschutzbestimmungen [z.b. bei Heise: http://www.heise.de/privacy/ ] Was eben mit den Daten passiert, was erfasst wird und dass man quasi mit betreten der Seite das ganze wohl oder Übel akzeptieren muss, wenn nicht steht es einem ja Frei irgendwo anders hinzugehen. Ich gehöre obwohl ich oftmals schon interessiert bin woher meine User kommen und ähnliches auch zu der Sorte Menschen die Dinge wie Google-Analytics standard-mäßig via Noscript + Adblock geblockt haben

mfg
robo47

Geändert von robo47 (04.07.2007 um 21:31 Uhr)
robo47 ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 04.07.2007, 23:20 Nach oben    #24
Martin Eisengardt
 
Registriert seit: 30.03.2006
Ort: Pfinztal
Beiträge: 355
Standard

Das mit dem "Ich weiss was der User getrieben hat" ist weniger zum Sammeln persönlicher Daten relevant. Ich pflege pro User einen Anwendungsstatus, weiss also, wie die Webseite aktuell ausschaut. Das bringt natürlich nur was, wenn ich einen User wiedererkenne...
__________________
Open Sourcing the Online Gaming Universe
PHP/SQL/Java/C++/Assembler.
Seit Jahren Mitglied und Entwickler in einem der wohl größten Java-Projekte der Welt: http://weblogs.java.net/blog/hansmul...e_desktop.html
mepeisen ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 11.07.2007, 21:48 Nach oben    #25
Martin Eisengardt
 
Registriert seit: 30.03.2006
Ort: Pfinztal
Beiträge: 355
Standard

Soooo. Das erste Modul ist mit der Version 0.0.2.alpha in einem Veröffentlichungswürdigen Zustand. siehe http://www.pentagaia.de/ptb/php/


Es handelt sich hierbei um ein Plugin-Konzept als Basis des ganzen.
__________________
Open Sourcing the Online Gaming Universe
PHP/SQL/Java/C++/Assembler.
Seit Jahren Mitglied und Entwickler in einem der wohl größten Java-Projekte der Welt: http://weblogs.java.net/blog/hansmul...e_desktop.html
mepeisen ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 12.07.2007, 14:40 Nach oben    #26
Gabriel
 
Registriert seit: 27.09.2006
Ort: Radebeul
Beiträge: 433
Standard

Es ist gewollt, das man da auf den ordner kommt und sich das ganze als zip datei laden soll?!
__________________
Mein Blog: http://aedo.redio.de RSS: http://aedo.redio.de/feed
Kanedo CMS Projektseite: http://kanedo.redio.de/de/
RSS: http://kanedo.redio.de/rss.php
kampfgnom ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 12.07.2007, 15:12 Nach oben    #27
Martin Eisengardt
 
Registriert seit: 30.03.2006
Ort: Pfinztal
Beiträge: 355
Standard

ja. Sourcen -> zip -> download
__________________
Open Sourcing the Online Gaming Universe
PHP/SQL/Java/C++/Assembler.
Seit Jahren Mitglied und Entwickler in einem der wohl größten Java-Projekte der Welt: http://weblogs.java.net/blog/hansmul...e_desktop.html
mepeisen ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
PingBacks sind an
RefBacks sind aus

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Adventure PHP Framework 1.3 verfügbar dr.e. Projekte unserer Mitglieder 0 18.07.2007 22:59
PHP Framework Seagull in Version 0.6.1 erschienen Ben Nachrichten 0 24.12.2006 16:50
PHP 5.1.5, PHP 4.4.4 und PHP 5.2.0 RC2 veröffentlicht Ben Nachrichten 2 01.09.2006 16:05
Neue PHP "release candidates": PHP 4.4.2 RC 1 und PHP 5.1 RC 6 Ben Nachrichten 1 21.11.2005 20:48
The Horde Application Framework - stable release 3.0.6 veröffentlicht Ben Nachrichten 0 01.11.2005 17:52


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:42 Uhr.


Powered by vBulletin® Version 3.7.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45