Hi,
- Es fehlt bei einigen Fragen die Antwortmöglichkeit:
[ ] I don't know, I don't care, I'd simply apply the
following patch to [einz. Textfeld]:
[mehrz. Textfeld]Kreuz doch einfach gar nichts an. Dem Script ist das egal.
Oh je, schon so angesäuert?
Oder muß ich sowas doch jedesmal ordentlich mit Smileys würzen?
Gemeint war: "Ich weiß nicht, wie's geht und mir ist's auch egal, ich paß mit einfach das ausführende Programm so an, das es macht, was es soll.", eine Art von "Das Pferd von hinten aufzäumen".
Statt komplizierter HTML/CSS-Konstrukte lieber ein paar tausend Zeilen C++ inverstieren, den Mozilla seine eigenen Seiten erkennen zu lassen und dann automatisch so anzuzeigen wie gewünscht. Ohne komplizierte HTML/CSS-Konstrukte.
- Die Endung der zuständigen Datei lautet ".php"
Ahja, _das_ ist natürlich _das_ schlagende Argument gegen die Teilnahme. ;-)
Ja eben! Ist es denn so ein Problem, mit mod_rewrite mal eben meinen Namen hinten anzuhängen?
- Die Fragen sind zum Teil undeutlich formuliert
Es gibt eine eindeutige Lösung auf jede Frage.
Ja, das ist durchaus möglich. Wird sie denn auch angeboten? Als ich das letzte Mal schaute fiel mir gleich die erste Frage ... aber nein, wurde ja schon repariert.
BTW: Mir fallen übrigens nur zwei Gründe ein die Adressen vor der Auslosung zu verlangen: Unfähigkeit und Faulheit. Welcher der beiden ist es?
Keiner.
Und in den nächsten Sätzen sagst Du "beides"?
Aber das Jubiläum war lange genug vorher bekannt,
Du legst da einen Finger in eine sehr schmerzhafte, offene Wunde...
Ich hatte zu Anfang meiner merkwürdigen Karriere Wartezeiten zu überbrücken und eine Lehre als Bergman gemacht. Ja, ich habe tatsächlich mal "'was Ans-tändiges" gelernt, mal soll es nicht für möglich halten! Einen wirklich hassenswerten Satz habe ich bis heute behalten:"Zeitmangel entschuldigt keine Schlamperei!"
da hätte man schon etwas mehr machen können,
Wie willst Du doppelte Teilnahme zumindest ansatzweise ausschließen?
Gar nicht, das geht nur mit extensivem kryptographischen Mitteln und noch mehr Aufwand, man kann es nur erschweren.
Das geht zum Beispiel, wenn man dem Angreifer hohe Kosten aufbürdet.
Wieviele Fragen sind es denn eigentlich? Das macht wieviele Kombinationen? Stets auf's Neue gut geschüttelt muß der Angreifer jedesmal ganz durch, es läßt sich nicht automatisieren. Es wäre auch nicht verkehrt, wenn der Fragenkatalog größer wäre, als die Menge der angezeigten Fragen. Dito für die Antworten.
Und wenn der Angreifer dann wirklich mehrfach teilnehmen konnte, dann sei ihm die vergrößerte Chance auf einen Gewinn auch gegönnt, denn er hat dafür auch ordentlich geackert.
Klar, jeder kann sich auch eine weitere Postadresse besorgen, das ist jedoch ungleich mehr Aufwand, als sich eine weitere E-Mail-Adresse zuzulegen.
Warum ist das mehr Aufwand? Kontrolliert ihr alle Adressen, die sich nur wenig unterscheiden? Kontrolliert ihr gleiche Adressen darauf, ob es sich um eine Mietskaserne mit 1000 Parteien handelt? Kontrolliert ihr, ob die Adresse überhaupt zum Namen paßt, der Teilnehmer da auch ordentlich gemeldet ist?
Was ist der Unterschied zu meinem Vorschlag? In der Summe keiner, oder? Nur das meiner zumindest noch einen Ansatz von Eleganz zeigt.
SELFHTML feiert schließlich zehnten Geburtstag, das ist in der schnellebigen Zeit des Internets eine halbe Ewigkeit. Ich finde schon, das Abendgarderobe hier angemessener wäre.
Du brauchst irgend ein nicht-anonymisierbares Kriterium dafür.
Nein, Du kannst die Anonymität bis zur Preisausgabe durchaus wahren. Danach muß der Empfänger selber für den weiteren Erhalt seiner Anonymität sorgen.
Und das ist idealerweise die Adresse, da Du diese im Fall eines Gewinns sowieso ermitteln müßtest und insofern nicht unnötig weitere Daten sammeln müßtest.
Diese unnötigen Daten sammelst Du jetzt. Nur fünf Adressen sind für den Zweck der Gewinnweitergabe wirklich nötig, der Rest ist unnötige Datenhaltung und _ganz_ strenggenommen noch nicht einmal erlaubt.
Außerdem: welches Kriterium wäre Deiner Meinung nach dafür geeignet außer der Adresse?
Eine eindeutige Identifikation. Die kann auch anonym sein. Das ist zwar nicht unbedingt kryptographische Anfängermaterie jedoch noch unterhaltsam.
Jedoch finde ich, wie oben dargelegt, das eine eindeutige Identifikation zur Teilnahme nicht nötig ist.
Wenn Du Deine Adresse uns nicht preisgeben willst, weil Du uns nicht traust, dann nimm halt einfach nicht Teil.
Ich bitte um Vergebung für das von mir verursachte Mißverständnis, ich gebe mein Adresse wirklich aus _Prinzip_ nicht raus, das hat nichts aber auch rein gar nichts mit persönlichem Vertrauen zu tun. Wirklich freiwillig gebe ich sie nur der Dame mit der ich vorhabe Bett _und_ Tisch zu teilen.
Wen ich also der Grund dafür sein sollte, da Du so eingeschnappt bist, bitte ich nochmals herzlich um Entschuldigung.
BTW und bevor es verloren geht: wieso muß es unbedingt die Adresse des Teilnehmers sein?
so short
Christoph Zurnieden