Besucher wiedererkennen, wie machen die das?
Cruz
- programmiertechnik
Hallo Leute,
die typischen Mittel, um einen Besucher wiederzuerkennen sind mit geläufig. (Session, Cookie, IP Adresse, host name) Aber gestern ist mir eine Seite untergekommen, die macht das mit einer Kristallkugel oder so ähnlich. Ich habe alle meine Cookies gelöscht, sogar noch den Cache gelöscht, Browser neu gestartet und die IP Adresse gewechselt durch Neueinwahl (mein host name ändert sich dadurch auch). Trotzdem hat es die Seite geschafft mich wiederzuerkennen. Wie machen die das?
Gruß,
Cruz
hi,
Trotzdem hat es die Seite geschafft mich wiederzuerkennen. Wie machen die das?
Nutzt die Seite vielleicht Flash?
Auch Flash kann Benutzerdaten clientseitig ablegen, solange man es ihm nicht explizit untersagt.
gruß,
wahsaga
Auch Flash kann Benutzerdaten clientseitig ablegen, solange man es ihm nicht explizit untersagt.
Guter Tipp, aber von Flash ist weit und breit nichts zu sehen. Vielleicht nehmen die ein (User-Agent, domain.tld, Accept-Cookie, JS on/off) Quadrupel als Signatur. Ich muss noch ein bisschen experimentieren.
Die werden übrigens immer aggressiver. Erst wurde ich freundlich darauf hingewiesen, dass ich schon mal hier war und bitte gehen soll, dann wurde ich radikal ignoriert und jetzt steht da nur noch "Sie sind rausgeflogen".
Cruz
Hallo Cruz,
Die werden übrigens immer aggressiver. Erst wurde ich freundlich darauf hingewiesen, dass ich schon mal hier war und bitte gehen soll, dann wurde ich radikal ignoriert und jetzt steht da nur noch "Sie sind rausgeflogen".
Ähm, meinst du jetzt mit "Wiedererkennen", dass die Site dich "identifiziert" hat oder nur, dass die Site erkannt hat, dass du schon mal da warst?
Darf man die URL erfahren?
MffG
EisFuX
Darf man die URL erfahren?
Klar das ist diese hier.
http://www.chat-4-two.de
Eigentlich ist es nur ein billiger Chat. Kaum 10 Minuten dort verbracht wird man zum bezahlen aufgefordert. Das fand ich ziemlich frech. So wollte ich einfach nochmal wiederkommen, aber die erkennen mich. Die Wiedererkennung ist verdammt professionell! Ich habe es ausprobiert mit cookies aus, IP und browser gewechselt und trotzdem erkennen die mich wieder. Wie machen die das bloß? Das will ich auch können.
Darf man die URL erfahren?
Klar das ist diese hier.
http://www.chat-4-two.de
Eigentlich ist es nur ein billiger Chat. Kaum 10 Minuten dort verbracht wird man zum bezahlen aufgefordert. Das fand ich ziemlich frech. So wollte ich einfach nochmal wiederkommen, aber die erkennen mich. Die Wiedererkennung ist verdammt professionell! Ich habe es ausprobiert mit cookies aus, IP und browser gewechselt und trotzdem erkennen die mich wieder. Wie machen die das bloß? Das will ich auch können.
Die setzen doch einen Cookie!
Und: Du meldest Dich doch am System an, d.h. darüber erkennen sie Dich auch.
Darüber hinaus gibt es eine Technik (wurde glaube ich Anfang des Jahres in der C't oder Linuxmagazin beschrieben), mit der man Rechner auch ohne Cookie usw erkennen kann.
Das funktioniert über die individuelle Gangabweichung der Uhr Deines Rechners. Wie genau das ist, kann ich aber nicht sagen.
Gruß
Reiner
Hallo,
Die setzen doch einen Cookie!
Ja, aber den habe ich blockiert.
Und: Du meldest Dich doch am System an, d.h. darüber erkennen sie Dich auch.
Nein, weil man kann einfach irgendein Benutzernamen ohne Passwort eingeben kann und dann wird man als Gast reingelassen.
Das funktioniert über die individuelle Gangabweichung der Uhr Deines Rechners. Wie genau das ist, kann ich aber nicht sagen.
Das ist ja interessant! Ich muss mal recherchieren.
Danke
Cruz
Hallo Cruz,
Eigentlich ist es nur ein billiger Chat. Kaum 10 Minuten dort verbracht wird man zum bezahlen aufgefordert.
Mich hat keiner zu irgendwas aufgefordert. Könnte daran liegen, dass ich weiß, wie man JavaScript abschaltet ...
Das fand ich ziemlich frech. So wollte ich einfach nochmal wiederkommen, aber die erkennen mich. Die Wiedererkennung ist verdammt professionell! Ich habe es ausprobiert mit cookies aus, IP und browser gewechselt und trotzdem erkennen die mich wieder. Wie machen die das bloß?
So wie ich das sehe, benutzen sie ein Frameset. Und in den Unterframes wird bei abgeschalteten Cookies eine ID in versteckten Formularfeldern mitgeschickt. Eigentlich kein großer Zauber.
Das will ich auch können.
Ähm, das PHP-Handbuch zeigt das an HTML-Links, aber das lässt sich natürlich auch auf Formulare übertragen ....
MffG
EisFuX
Mich hat keiner zu irgendwas aufgefordert. Könnte daran liegen, dass ich weiß, wie man JavaScript abschaltet ...
So wie ich das sehe, benutzen sie ein Frameset.
Ich habe doch weiter oben schon gepostet, dass ich JS ausgeschaltet, Cookies deaktiviert, Browser neu gestartet und IP Adresse gewechselt habe.
Nutzt die Seite vielleicht Flash?
Auch Flash kann Benutzerdaten clientseitig ablegen, solange man es ihm nicht explizit untersagt.
Aber werden diese nicht auch im Cache abgelegt?
Cheers
Cervantes
hi,
Auch Flash kann Benutzerdaten clientseitig ablegen, solange man es ihm nicht explizit untersagt.
Aber werden diese nicht auch im Cache abgelegt?
Siehe Wikipedia: Macromedia Flash #Datenschutz-Probleme
gruß,
wahsaga
Hallo Cervantes.
Auch Flash kann Benutzerdaten clientseitig ablegen, solange man es ihm nicht explizit untersagt.
Aber werden diese nicht auch im Cache abgelegt?
Ja, aber nicht im Browsercache. Das Plugin nutzt einen eigenen Cache, man kann diesen aber auch deaktivieren. (Rechtsklick …)
Einen schönen Dienstag noch.
Gruß, Ashura