Ralf Rosenkranz: weggefilterte Referrer-Daten

Beitrag lesen

Hallo,

Frage: Ich such eine bessere Möglichkeit, meinen Chat auf fremden Homepages einzubinden. Dabei soll der Server erkennen können, wessen privater Chat gerade betreten wird (das ginge u.U. durch eine ID, die ich vergebe), und es soll aber auch verhindert werden, dass jemand die ID klaut, und den Chat unter fremder ID bei sich einbaut.

an, so gesehen ist es schon von der Definition her recht abwegig, diesen Dienst versperren zu wollen.

versperren will ich den Zugang nicht, ich will nur sicherstellen, dass über alle externen User-Chat Eingänge immer der passende private "Raum" vom Server geliefert wird. Und das bestimme ich halt bisher allein über die Referrer-URL (was schlecht ist).

Ich sehe momentan auch den Schaden nicht, der angerichtet werden könnte.

rein "Paranoia-hypotetisch" wäre es denkbar, dass jemand einen fremden User-Chat klaut, und ihn für eigene zB. sittenwidrige Zwecke nutzt. Für solche Fälle würde ich gern in der Lage sein, den geklauten Chat zu sperren, aber den chat der beklauten Users weiter bestehen zu lassen. Das ging mit den Referrer-Daten gut. Und deshalb hoffe ich dass es eine bessere Lösung als die Chat-Identifikation per IDs gibt.

Je mehr auf einen Chat hingewiesen wird, desto mehr Besucher werden kommen; und wenn es etwas gibt, was einem Chat den Todesstoß versetzt, dann sind es mangelnde Besucher. Von diesem Gesichtspunkt her wäre es geradezu schädlich, Fremdverweise unterbinden zu wollen.

stimmt.

Mein Anmelde-Verfahren ist jetzt schon viel zu kompliziert denke ich, und so würde ich es auf der einen Seite gerne vereinfachen, ... aber auf der anderen Seite habe ich als kleiner privater Dienst-Anbieter echt Angst vor skrupellosen Abmahnern und dem juristischen Dschungel.

Möglichkeit geben, Deinen Dienst entsprechend ihrem Seitendesign anzupassen. Steht beispielsweise groß oben drüber "Peters Plauderplatz", wird Karen diesen Dienst kaum als "Karens Küchenklamauk" anbieten können.

gute Idee, wenn das Verfahren mit den IDs das einzige verlässliche sein sollte, dann böte das so eine gewisse Sicherheit.

Ansonsten noch: Danke für die Tipps.

viele Grüße Ralf