dedlfix: Kontoauszüge abholen

Beitrag lesen

Tach!

was soll daran ein Problem sein? Sowas macht man mit curl in einer Minute.
Das Problem fängt bei "il" an und hört bei "Legal" auf.

Nenne dazu bitte die rechtliche Grundlage!

Sobald eine technische Hürde überwinden werden muss, wird ein curl Request schnell illegal: http://de.wikipedia.org/wiki/Screen_Scraping#Anbieterseitige_Abwehrma.C3.9Fnahmen

Ein Login ist auch eine technische Hürde. Deswegen ist der Besuch einer Bankenseite, egal mit welcher Art von Browser, noch lange nicht illegal. Der verlinkte Artikel erwähnt weiter unten allein das Urheberrecht. Dies wird jedoch mit dem beabsichtigen Vorgang nicht beeinträchtigt - falls es überhaupt zum Tragen kommt. Die Kontenbewegungsdaten unterliegen sicherlich nicht dem Urheberrecht, und die Webseite drumherum abzurufen ist Voraussetzung für einen gewöhnlichen und gewollten Besuch der Kunden.

Was eventuell verletzt werden könnte, wäre ein Vertrag zwischen der Bank und dem Anwender, wenn dieser eine solche Nutzung untersagt. Schließlich gibt es ja offizielle für die automatische Datenübertragung vorgesehene Schnittstellen.

Diese wäre auch aus technischer Sicht vorzuziehen, weil dabei nicht viel mehr als die notwendigen Daten übertragen werden. Beim Webseiten-Auslesen fallen zwar die Requests nach den Bildern und anderen nebensächlichen Ressourcen weg (das tun sie aber auch, wenn der Browser sie aus dem Cache holen kann), aber der Rest des HTMLs für die Bedienelemente und so weiter wird immer überflüssigerweise übertragen. Ebenso könnten bereits abgefragte Daten zu überflüssigen Verkehr führen, wenn es keine "seit meinem letzten Besuch"-Funktionalität gibt.

Desweiteren kommen noch curl Abwehr Mechanismen hinzu.

Nichts unterscheidet einen Curl-Request von einem Browser-Request, wenn man dieselben Header verwendet. Natürlich ist es notwendig, zuerst ein Login nachzubilden, um eine Session und die dazu notwendigen Daten zu bekommen. Genauso geht auch ein Nutzer mit einem Browser vor.

dedlfix.