dedlfix: Seite mit php/sql offline verfügbar machen

Beitrag lesen

echo $begrüßung;

Wie schützt man sich vor eben diesen Tools, wenn man _nicht_ möchte, dass seine Daten auf diese Weise entführt werden?

Es gibt keine Möglichkeit, die gezielt bestimmte Anwender ausschließt, so dass sie auch auf anderem Weg keine Chance haben, die Daten abzurufen, ansonsten aber alles offen lässt. Verhinderst du den Zugriff von einer bestimmen IP kommen sie mit einer anderen IP wieder. Verhinderst du den Zugriff von einem bestimmen Referrer kommen sie mit einem anderen Referrer wieder. Verhinderst du den Zugriff von einem bestimmen User-Agent kommen sie mit einem anderen User-Agent wieder. Und so weiter und so fort. Ein Request benötigt im Grunde genommen nur eine IP als Absender und die angeforderte Ressource. Alle anderen erwähnten Dinge sind Beiwerk die die Browser manchmal mitsenden. Und wenn du nicht diejenigen Anwender ausschließen willst, die dieses Beiwerk nicht mitsenden oder andere als von dir vorgesehene Werte darin senden, egal ob sie was dafür können oder nicht, dann wirst du kein wasserdichtes und kollateralschadenfreies Ausschlusskriterium formulieren können.

Du kannst versuchen, anhand bestimmter Kriterien den Request abzubrechen oder mit Fehlermeldung zu beantworten, musst aber darauf hoffen, dass der Zugreifer dumm genug ist, keinen anderen Weg zu wählen.

Recht sicher kannst du es nur umgekehrt machen, dass du den Zugriff generell blockierst und den gewünschten Anwendern den Zugriff ermöglichst - Stichwort Passwortschutz. Dann hast du die volle Kontrolle (vorausgesetzt, die Anwender halten ihren Zugangscode geheim, knackbar ist er nicht und sicherheitstechnische Implementierungsfehler sind auch nicht vorhanden).

echo "$verabschiedung $name";