Web-OK: Framebreaker

Hallo,
gibt es eine Möglichkeit sich gegen Framebreaker auf der eigenen Seite zu schützen?

  1. Hi,

    gibt es eine Möglichkeit sich gegen Framebreaker auf der eigenen Seite zu schützen?

    verstehe ich es richtig, dass Du Dir fremde Inhalte zueigen machen möchtest und Dich darüber monierst, dass sich Leute dagegen auf technischem Weg wehren, anstatt Dich einfach zu verklagen?

    Cheatah

    --
    X-Self-Code: sh:( fo:} ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
    X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
    X-Will-Answer-Email: No
    X-Please-Search-Archive-First: Absolutely Yes
    1. nein das ist nicht richtig, es ist eine legitime Möglichkeit für Firmen auf der eigenen Seite Werbung zu betreiben

      1. Hi,

        nein das ist nicht richtig, es ist eine legitime Möglichkeit für Firmen auf der eigenen Seite Werbung zu betreiben

        dann verstehe ich weder, was Du tust, noch was Du vorhast, noch wo dabei Dein Problem liegt. Eine kurze Frage reicht als Problembeschreibung nicht aus.

        Cheatah

        --
        X-Self-Code: sh:( fo:} ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
        X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
        X-Will-Answer-Email: No
        X-Please-Search-Archive-First: Absolutely Yes
        1. Hi,

          nein das ist nicht richtig, es ist eine legitime Möglichkeit für Firmen auf der eigenen Seite Werbung zu betreiben

          dann verstehe ich weder, was Du tust, noch was Du vorhast, noch wo dabei Dein Problem liegt. Eine kurze Frage reicht als Problembeschreibung nicht aus.

          Cheatah

          es ist so, ich mache auf meiner Seite, durch Link´s, Werbung für andere Firmen. Beim Aktivieren des Links öffnet sich normalerweise eine Seite auf meiner Frame-Seite. Es gibt andere die zerstören meine Frameseite.
          Jetzt suche ich eine Möglichkeit dies zu verhindern.

          1. Hi,

            es ist so, ich mache auf meiner Seite, durch Link´s, Werbung für andere Firmen. Beim Aktivieren des Links öffnet sich normalerweise eine Seite auf meiner Frame-Seite. Es gibt andere die zerstören meine Frameseite.
            Jetzt suche ich eine Möglichkeit dies zu verhindern.

            da Du diese Form der Werbung sicher mit den Firmen abgesprochen hast, werden diese mit Dir kooperieren und eine Möglichkeit anbieten, die beiderseitig gewünschte Einbindung ohne Probleme zu gestalten (von den mit Frames zwangsläufig einhergehenden natürlich abgesehen).

            Cheatah

            --
            X-Self-Code: sh:( fo:} ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
            X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
            X-Will-Answer-Email: No
            X-Please-Search-Archive-First: Absolutely Yes
            1. da Du diese Form der Werbung sicher mit den Firmen abgesprochen hast, werden diese mit Dir kooperieren und eine Möglichkeit anbieten, die beiderseitig gewünschte Einbindung ohne Probleme zu gestalten (von den mit Frames zwangsläufig einhergehenden natürlich abgesehen).

              Cheatah

              (von den mit Frames zwangsläufig einhergehenden natürlich abgesehen) welche Lösung kennst du?

              1. Hi,

                (von den mit Frames zwangsläufig einhergehenden natürlich abgesehen) welche Lösung kennst du?

                Verzicht auf Frames.

                Cheatah

                --
                X-Self-Code: sh:( fo:} ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
                X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
                X-Will-Answer-Email: No
                X-Please-Search-Archive-First: Absolutely Yes
                1. Verzicht auf Frames.

                  Cheatah

                  Danke

                  1. Hi,

                    Danke

                    dann ist aber auch die gewuenschte Kontrolle ueber den fremden Inhalt weg, oder?

                    Gruss,
                    Ludger

                    1. dann ist aber auch die gewuenschte Kontrolle ueber den fremden Inhalt weg, oder?

                      Gruss,
                      Ludger

                      es besteht immer die Möglichkeit eine Partnerschaft zu kündigen, daher muss diese nicht Egoistisch Reglementiert werden.

                      Gruss

          2. Hallo,

            es ist so, ich mache auf meiner Seite, durch Link´s, Werbung für andere Firmen. Beim Aktivieren des Links öffnet sich normalerweise eine Seite auf meiner Frame-Seite. Es gibt andere die zerstören meine Frameseite.
            Jetzt suche ich eine Möglichkeit dies zu verhindern.

            Darüber wäre ich als Partner allerdings stinksauer. Wenn jemadn auf mein Banner oder meine Werbung klickt, dann erwarte ich auch, dass sich meine Seite dann losgelöst von anderen präsentiert. Wenn meine eigene Seite in einem Frameset von jemand anderem erscheinen würde, dann hätte ich mit demjenigen ein ernstes Wörtchen zu reden, das möglicherweise zum Ende der Kooperation führen könnte.

            So long,

            Martin

            1. Darüber wäre ich als Partner allerdings stinksauer. Wenn jemadn auf mein Banner oder meine Werbung klickt, dann erwarte ich auch, dass sich meine Seite dann losgelöst von anderen präsentiert. Wenn meine eigene Seite in einem Frameset von jemand anderem erscheinen würde, dann hätte ich mit demjenigen ein ernstes Wörtchen zu reden, das möglicherweise zum Ende der Kooperation führen könnte.

              So long,

              Martin

              Es gibt 2 Seiten, deine führt sicher zu weniger Umsatz aber zu mehr Werbung, Ich als Partner würde mich für den höchstmöglichen Umsatz interessieren.

              1. Es gibt 2 Seiten, deine führt sicher zu weniger Umsatz aber zu mehr Werbung, Ich als Partner würde mich für den höchstmöglichen Umsatz interessieren.

                Da ich normalerweise (wegen zahlreicher Belästigungen) Javascript deaktiviert habe, stört mich weder die eine noch die andere Seite.

                Ciao,

                Martin

                1. Hi there,

                  Da ich normalerweise (wegen zahlreicher Belästigungen) Javascript deaktiviert habe, stört mich weder die eine noch die andere Seite.

                  Sehr gut, setzen...

  2. Hi,

    gibt es eine Möglichkeit sich gegen Framebreaker auf der eigenen Seite zu schützen?

    es gibt Moeglichkeiten das zu tun und zwar indem Du den "frame-breaker" (JavaScript) "mit einer serverseitigen Technik" (HTML reicht nicht, aber PHP oder so waere geeignet) herausfilterst.

    Aber das ist keine allgemein akzeptierte Vorgehensweise und kann Dir vom Inhaltsanbieter, den Du saugst, einigen Aerger zutragen.

    Gruss,
    Ludger

    1. Hallo Ludger,

      es gibt Moeglichkeiten das zu tun und zwar indem Du den "frame-breaker" (JavaScript) "mit einer serverseitigen Technik" (HTML reicht nicht, aber PHP oder so waere geeignet) herausfilterst.

      Diesen Hinweis solltest du entweder erläutern oder nochmal gründlich überdenken.
      Dir ist schon klar, dass das Zusammensuchen der einzelnen Bestandteile eines Framesets, also das Anfordern und Interpretieren der einzelnen Frames, erst beim Client passiert?
      Und dass der Server, der das Frameset dazu anbietet, da herzlich wenig Einfluss hat?

      Daraus folgt IMHO: Sogenannte Framebreaker, die eigentlich nur clientseitig in Javascript realisiert sein können, sind auch nur clientseitig - also wohl auch in Javascript - zu bekämpfen.

      Das Schöne an der ganzen Geschichte ist, dass weder der Framebreaker, noch der Anti-Code irgendeinen Effekt hat, wenn der User kein Javascript zulässt.

      So long,

      Martin

      1. Hi,

        es gibt Moeglichkeiten das zu tun und zwar indem Du den "frame-breaker" (JavaScript) "mit einer serverseitigen Technik" (HTML reicht nicht, aber PHP oder so waere geeignet) herausfilterst.

        Diesen Hinweis solltest du entweder erläutern oder nochmal gründlich überdenken.

        gut mach, ich, habs ueberdacht, les jetzt weiter, OK?

        Dir ist schon klar, dass das Zusammensuchen der einzelnen Bestandteile eines Framesets, also das Anfordern und Interpretieren der einzelnen Frames, erst beim Client passiert?

        Ja.

        Und dass der Server, der das Frameset dazu anbietet, da herzlich wenig Einfluss hat?

        Also, ich hab jetzt an ganz rabiate Inhaltsuebernahmen gedacht, Du nicht?

        Daraus folgt IMHO: Sogenannte Framebreaker, die eigentlich nur clientseitig in Javascript realisiert sein können, sind auch nur clientseitig - also wohl auch in Javascript - zu bekämpfen.

        Wegen der "Weiterverlinkung" und so, OK, alles andere waere ja auch extrem.

        Das Schöne an der ganzen Geschichte ist, dass weder der Framebreaker, noch der Anti-Code irgendeinen Effekt hat, wenn der User kein Javascript zulässt.

        Ja, lustig.

        Gruss,
        Ludger

        1. »» Das Schöne an der ganzen Geschichte ist, dass weder der Framebreaker, noch der Anti-Code irgendeinen Effekt hat, wenn der User kein Javascript zulässt.

          Ja, lustig.

            
          <meta id="ausgetrickst" http-equiv="refresh" content="5; URL=404.html">  
          <script type="text/javascript">  
          
          ~~~~~~javascript
            
          if (self == top) document.getElementById('ausgetrickst').setAttribute('refresh','')  
          else top.location = self.location  
          
          ~~~~~~ html
            
          </script>  
          <noscript>  
          <h1>Hinweis</h1>  
          <p>  
          Vermutlich wurde versucht, diese Seite in einem Frameset anzuzeigen, was nicht gestattet ist. Sie werden daher auf eine Seite weitergeleitet, die in einem Frameset angezeigt werden darf.  
            
          Ansonsten aktivieren Sie bitte Javascript, um diese Seite angezeigt zu bekommen.  
            
          die Original-Url rufen sie bitte auf mit  
          <a href="http://www.ausgetrickst.de">http://www.ausgetrickst.de</a>.  
            
          Wir bitten um Ihr Verständnis  
          </p>  
          </noscript>  
          
          
      2. Hi,

        Dir ist schon klar, dass das Zusammensuchen der einzelnen Bestandteile eines Framesets, also das Anfordern und Interpretieren der einzelnen Frames, erst beim Client passiert?
        Und dass der Server, der das Frameset dazu anbietet, da herzlich wenig Einfluss hat?

        Daraus folgt IMHO: Sogenannte Framebreaker, die eigentlich nur clientseitig in Javascript realisiert sein können, sind auch nur clientseitig - also wohl auch in Javascript - zu bekämpfen.

        was Ludger wohl anstrebte, ist ein serverseitiger Mechanismus, der auch in vielen Proxies implementiert ist. Im Gegensatz zu einem clientseitigen Mechanismus, der schon an der Same Origin Policy scheitern wird, ist das sogar machbar. Wenn auch u.U. strafbar.

        Cheatah

        --
        X-Self-Code: sh:( fo:} ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
        X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
        X-Will-Answer-Email: No
        X-Please-Search-Archive-First: Absolutely Yes
      3. Das Schöne an der ganzen Geschichte ist, dass weder der Framebreaker, noch der Anti-Code irgendeinen Effekt hat, wenn der User kein Javascript zulässt.

        So long,

        Martin

        Hallo Marin,

        du kennst dich gut aus, kannst du mir aufzeigen wie ein Framebreaker arbeitet

        Gruß
        Web-OK

        1. Hi,

          du kennst dich gut aus, kannst du mir aufzeigen wie ein Framebreaker arbeitet

          danke, das stimmt.
          http://de.selfhtml.org/javascript/beispiele/seitenanzeige.htm

          Gruss,
          Ludger

          1. http://de.selfhtml.org/javascript/beispiele/seitenanzeige.htm

            Gruss,
            Ludger

            danke, hiermit kann ich die Funktionsweise gut nachvollziehen

        2. Hallo,

          du kennst dich gut aus, kannst du mir aufzeigen wie ein Framebreaker arbeitet

          Öhm... ich und gut auskennen? Naja... wenn du meinst...

          Ein Framebreaker ist üblicherweise ein kleines Javascript innerhalb eines HTML-Dokuments. Dieses Script prüft, ob das Dokument, in dem es eingebettet ist, ein eigenständiges Fenster ist. Meistens vergleicht man dabei einfach nur location.href (die URL des Dokuments) mit parent.location.href (die URL des übergeordneten Dokuments, falls ein solches existiert). Sind die beiden Werte unterschiedlich, dann bedeutet das, dass das Dokument einem anderen untergeordnet ist. Es wird also in einem Frame oder IFrame dargestellt. Normalerweise ist beides unerwünscht. In diesem Fall macht man mit Javascript eine Weiterleitung zur gewünschten Hauptseite. Das kann man mit locateion.href=URL leicht realisieren.

          Jetzt alles klar?

          So long,
           Martin

          Gruß
          Web-OK

          1. Jetzt alles klar?

            So long,
            Martin

            Danke, für die Übersicht, hilft mir für die Funktionsweise.
            Für die Umsetzung hat mir Luder einen Link zukommen lassen.

            1. Hi.

              Danke, für die Übersicht, hilft mir für die Funktionsweise.
              Für die Umsetzung hat mir Luder einen Link zukommen lassen.

              Welches Luder?

              Schönen Sonntag noch!®
              O'Brien

              --
              Frank und Buster: "Heya, wir sind hier um zu helfen!"
          2. Hi,

            Meistens vergleicht man dabei einfach nur location.href (die URL des Dokuments) mit parent.location.href

            Das würde ich nicht tun, denn wenn parent tatsächlich ein fremdes Frameset ist, darf man wegen der Same Origin Policy auf dessen location nicht zugreifen.
            Ich würde eher vergleichen, ob das oberste Fenster dasselbe wie das eigene ist (top == self).

            cu,
            Andreas

            --
            Warum nennt sich Andreas hier MudGuard?
            Schreinerei Waechter
            Fachfragen per E-Mail halte ich für unverschämt und werde entsprechende E-Mails nicht beantworten. Für Fachfragen ist das Forum da.