@lily: Posten von Links (Technik) (Allgemein)

Rumpel, Sonntag, 28.09.2008, 16:06 (vor 6315 Tagen) @ lily

Zur Technik des Postens von Links:
man sollte darauf achte, daß keine persönlichen daten drin sind, Paßwort, Log-In-daten etc.
Du hast eine Session-ID drin, die unter Umständen dazu führen kann, daß Fremde sich damit in deinen Account einwählen. Das muß nicht klappen, kann aber klappen wenn es schnell genug passiert.
Wenn du die SessionID wegschneidest, funktioniert der Link immer noch, und ist nicht auf dich rückführbar.

http://www.willhaben.at/iad/kaufen-und-verkaufen/zu-verschenken/anzeige/?adId=8308100&a...

Der Link ohne SessionID: http://www.willhaben.at/iad/kaufen-und-verkaufen/zu-verschenken/anzeige/?adId=8308100 funktioniert genauso.

Wenn du bei der Website eingeloggt warst, als du den Link gepostet hast, dann können die sehen, daß die Aufrufe aus diesem Forum von *deinem* Link kamen, du hier den Link gepostet hast. Soviel zur Anonymität.

Die URL besteht aus zwei Teilen, dem Pfad http://www.willhaben.at/iad/kaufen-und-verkaufen/zu-verschenken/anzeige/ und der Liste der Argumente. Das erste Argument wird mit '?' angehängt, also ?adId=8308100. Weitere Argumente werden mit '&' angehängt, also &sid=xz1abcOrOQq352210. Die Reihenfolge der Argumente ist beliebig.
'sid=' ist für SessionId gebräuchlich, das ist eine Sitzungsnummer, die du beim ersten Besuch der Website zugeteilt kriegst, und die bei jedem Aufruf der Website (Nachladen, irgendwelche Links anklicken) mitübertragen wird. Normalerweise hat die eine begrenzte Laufzeit, und es gibt noch andere Schutzmechanismen.

Manchmal *muß* man auch die SessionID wegschneiden, damit der Link funktioniert:
Beispiel ein Artikel aus einem Archiv:

brand eins 8/2007
Die Marathon-Männer oder
Drei Freunde gegen einen Milliardenkonzern

Sie machen eine tolle Erfindung.
Nur fehlt ihnen Geld und guter Rat, um sie zu vermarkten.
Dann kopiert ein Weltkonzern ihre Idee.


Zuerst *mit* (meiner, hoffentlich schon ungültigen) SessionID aufrufen:
http://www.brandeins.de/home/inhalt_detail.asp?id=2399&MenuID=130&MagID=90&sid=su21315711278909150&umenuid=1
Dann ohne SessionID aufrufen, da kriegst du automatisch eine frische zugeteilt, auch wenn du die nicht siehst:
http://www.brandeins.de/home/inhalt_detail.asp?id=2399&MenuID=130&MagID=90&umenuid=1

generell etwas paranoid bezgl. Links, d.h. immer auf der sicheren Seite [image]

Rumpel


gesamter Thread:

 

powered by my little forum