Seite nur für lima-city User erreichbar machen?
lima-city → Forum → Die eigene Homepage → Homepage Allgemein
anmelden
aufwand
benutzer
benutzername
bereich
datenbank
datum
erstellen
frage
glauben
http
leute
login
problem
realisieren
sagen
url
webseite
zugang
zugreifen
-
Hallo!
Ich hätte gerne einen Bereich auf meiner Webseite, den nur Lima-City User betreten können.
Ich habe es Mir so vorgestellt
---> Login mit Lima-City Username und Passwort direkt auf meiner Seite
---> Wen man bei Lima-city Online ist kann man automatisch auf meine Webseite Zugreifen
Wäre dies möglich?
Weiss von Euch jemand eine Code?
Wie funktioniert dies?
grüsse
gatterer -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage
-
Um dies zu realisieren müsstest du Zugang zu unserer Community Datenbank haben, wo sämtliche Daten sämtlicher User drin stehen.
Diesen Zugang werden wir dir allerdings nicht einrichten. Insofern ist dein Vorhaben so wie du es planst nicht zu realisieren.
Beitrag zuletzt geändert: 18.10.2009 8:43:12 von thoba -
thoba schrieb:
Um dies zu realisieren müsstest du Zugang zu unserer Community Datenbank haben, wo sämtliche Daten sämtlicher User drin stehen.
Diesen Zugang werden wir dir allerdings nicht einrichten. Insofern ist dein Vorhaben so wie du es planst nicht zu realisieren.
Wen ich es so erstellen wür de wenn zb. eine user bei lima-city online
ist und meine link anklickt das er dan in den verschlüsselten bereich umgeleitet wird.
Weil ein mod. der Hat auf seiner webseite so etwas ähnliches.
grüsse
gatterer -
gatterer schrieb:
thoba schrieb:
Um dies zu realisieren müsstest du Zugang zu unserer Community Datenbank haben, wo sämtliche Daten sämtlicher User drin stehen.
Diesen Zugang werden wir dir allerdings nicht einrichten. Insofern ist dein Vorhaben so wie du es planst nicht zu realisieren.
Wen ich es so erstellen wür de wenn zb. eine user bei lima-city online
ist und meine link anklickt das er dan in den verschlüsselten bereich umgeleitet wird.
Weil ein mod. der Hat auf seiner webseite so etwas ähnliches.
grüsse
gatterer
Welcher Mod soll denn das sein?
Denn das geht zur Zeit nicht.
Das würde nur gehen, wenn Lima eine Schnittstelle zur verfügung stellt (ähnlich wie Facebook). -
Naja, theoretisch könntest du feststellen, ob es den Benutzer überhaupt gibt. Aber passwortschützen kannst du es nicht, da du wie oben bereits gesagt, keinen Zugriff auf die Lima-Datenbanken hast.
Du könntest das ganze aber über Google Accounts lösen. Google hat einen Store / eine Schnittstelle, um soetwas zu realisieren.
Grüße,
Prog -
yo mey! es ist 11 uhr vorbei und alle schlafen:o) "wo eine lösung auch eine not"! hier meine gegenmedikation:
http://jvcz.dyndns.org/loosdorf/index.php?usr=007ma_ga
(ich habe da user '007ma_ga') gewählt, den gibt es nicht. mit der variable kannst herumexperimentieren)
der effektive kode besteht aus 3 zeilen. wenn der burgherr nichts dagegen hat wird veröffentlicht ;o)
-
gatterer schrieb:
Wen ich es so erstellen wür de wenn zb. eine user bei lima-city online
ist und meine link anklickt das er dan in den verschlüsselten bereich umgeleitet wird.
Auch das kann nicht funktionieren.
Du kannst zwar eventuell prüfen, ob ein User XYZ bei Lima existiert und vielleicht auch, ob er zur Zeit online ist. Du kannst aber nicht prüfen, ob der User, der sich als XYZ bei dir anmeldet, auch der betreffende Lima-User ist.
Eine Prüfung wäre höchstens in der Form machbar, daß ein Lima-User eine Datei mit einem individuellen Code auf seinem Lima-Webspace hinterlegt, deren Existenz Du als Verifikationsmittel prüfst. ;)
FF -
ja aber dafür kann weder lima-city noch der gatterer etwas. eine absolute sicherheit im internet gibt es einmal nicht. dann können wir alle die stöpseln ziehen. und dann ist es finster!
Beitrag zuletzt geändert: 18.10.2009 11:33:56 von czibere -
Nein, das ist, wie schon erwähnt, kaum möglich. Lima müsste dafür eine Schnittstelle für externe Authentifizierung bieten.
@czibere: Weiterhin wird Lima dies kaum zulassen. Wenn ich mich nicht irre hat man thundersystem deswegen den Zugriff über file_get_contents() auf Lima unterbunden :P (Oder war das wer anders...?) -
czibere schrieb:
ja aber dafür kann weder lima-city noch der gatterer etwas. eine absolute sicherheit im internet gibt es einmal nicht. dann können wir alle die stöpseln ziehen. und dann ist es finster!
Um ABSOLUTE Sicherheit geht es nicht. Zu wissen, daß ein bestimmter User bei Lima existiert, gibt aber überhaupt KEINE Sicherheit.
Lima ist nicht verantwortlich für Gatterers "Sicherheitssystem" und das ist gut so. Wenn ihm etwas daran liegt, müssen halt die entsprechenden, interessierten User Hilfe (Verifikationsmittel) leisten.
FF
Beitrag zuletzt geändert: 18.10.2009 11:53:56 von fatfreddy -
ich sehe hier überhaupt kein problem.
1. lima-city verifiziert den user. (wenn falsch läuft ist halt unterwandert. schlimm genug)
2. ein lima user testet die verifikation eines anderen lima users und gibt sich mit der verifikation von lima auch zufrieden. (auch dann allerdings, wenn lime schon von dritten untergewandert ist! noch schlimmer und pech für alle betroffenen. trotzdem kann weder lima noch gatterer oder sonstwer dafür, dass es potenzielle gfraster gibt!!) -
nikic schrieb:
@czibere: Weiterhin wird Lima dies kaum zulassen. Wenn ich mich nicht irre hat man thundersystem deswegen den Zugriff über file_get_contents() auf Lima unterbunden :P (Oder war das wer anders...?)
Es wurde generell für jeden Webspace der User file_get_contents(); auf www.lima-city.de unterbunden. Deswegen lässt es czibere ja auch nicht über seinen lima-city Webspace laufen
ich sehe hier überhaupt kein problem.
Es ist einfach nur Arbeit. Fragt sich, ob sich das die Entwickler antun möchten -
czibere schrieb:
ich sehe hier überhaupt kein problem.
1. lima-city verifiziert den user. (wenn falsch läuft ist halt unterwandert. schlimm genug)
2. ein lima user testet die verifikation eines anderen lima users und gibt sich mit der verifikation von lima auch zufrieden. (auch dann allerdings, wenn lime schon von dritten untergewandert ist! noch schlimmer und pech für alle betroffenen. trotzdem kann weder lima noch gatterer oder sonstwer dafür, dass es potenzielle gfraster gibt!!)
Ja, klar. Aber das erfordert eine Authentifikation des Users. Und diese gibt es nicht und ich würde von Limas Sicht auch keine Notwendigkeit dafür sehen, oder?
Es wurde generell für jeden Webspace der User file_get_contents(); auf www.lima-city.de unterbunden. Deswegen lässt es czibere ja auch nicht über seinen lima-city Webspace laufen
Ah, wusst ich nicht, dass das für alle war :D Dennoch könnte Lima das dann als ein Verstoß gegen die AGB sehen (das Umgehen dieser Sperre, durch Hosten auf fremdem Webspace). -
Ah, wusst ich nicht, dass das für alle war :D Dennoch könnte Lima das dann als ein Verstoß gegen die AGB sehen (das Umgehen dieser Sperre, durch Hosten auf fremdem Webspace).
Dann würde auch Google gegen die AGB verstoßen, da Seiten gecrawlt werden IMHO lässt sich das nicht vermeiden.
Edit: Typo.
Beitrag zuletzt geändert: 18.10.2009 12:14:30 von blacktea -
@blacktea
Es wurde generell für jeden Webspace der User file_get_contents(); auf www.lima-city.de unterbunden. Deswegen lässt es czibere ja auch nicht über seinen lima-city Webspace laufen
die aussage steht auf dem logischen schlauch. wenn lima-city das verbietet, dann ist das verboten, siehe: phpinfo(); es ist nicht verboten. aber darum geht es auch nicht. es funktioniert natürlich von meinem account auch. ich bin ein ziemlich gründlicher, es ist getestet ;o) nur um klarzustellen: LIMA-CITY IST VON MIR NICHT GEHACKT, ich habe bloss 3 zeilen code geschrieben, die ein jeder kann der denken und php kann. sorry.
@nikic
Ah, wusst ich nicht, dass das für alle war :D Dennoch könnte Lima das dann als ein Verstoß gegen die AGB sehen (das Umgehen dieser Sperre, durch Hosten auf fremdem Webspace).
mit einem 3-zeiler hosten auf einem fremden space? :o) das zeigst du uns aber jetzt bitte. -
die aussage steht auf dem logischen schlauch. wenn lima-city das verbietet, dann ist das verboten, siehe: phpinfo(); es ist nicht verboten. aber darum geht es auch nicht. es funktioniert natürlich von meinem account auch. ich bin ein ziemlich gründlicher, es ist getestet ;o) nur um klarzustellen: LIMA-CITY IST VON MIR NICHT GEHACKT, ich habe bloss 3 zeilen code geschrieben, die ein jeder kann der denken und php kann. sorry.
Ich glaube wir reden hier gerade aneinander vorbei.
Fakt ist, dass lima-city von technischer Seite aus unterbunden hat, dass die Userprofile via file_get_contents(); von einem lima-city-Webspace gecrawlt werden können. Mehr dazu kannst du hier lesen: http://www.lima-city.de/thread/fopen-gibt-immer-huh-zurueck
Natürlich hindert es dich nicht daran, Userprofile von einem externen Webspace aus zu crawlen.
Ich habe niemals behauptet, dass du lima-city gehackt hättest, oder ähnliches Ich frage mich wie du auf diese Idee kommst. Jeder Mensch der logisch denken kann und ein bisschen Ahnung von PHP hat, weiß wie du es gemacht hast. -
blacktea schrieb:
Dann würde auch Google gegen die AGB verstoßen, da Seiten gecrawlt werden IMHO lässt sich das nicht vermeiden.
Ist Google Lima-User? Hat Google bei der Registrierung AGBs anerkannt?
Wenn es sich um registrierte USer handelt, läßt sich ein AGB-Verstoß eventuell nicht vermeiden, aber zumindest bestrafen. ;)
Zurück zu Gatterers Problem.
Lima wird sicherlich und korrekterweise keine Userdaten zur Verfügung stellen. Also wird er sich einen anderen Weg suchen müssen und der führt nunmal über die Mithilfe SEINER Nutzer. Egal, wie er das realisiert. Möglichkeiten gibt es genug ;)
Z.B. die Vergabe des Zuganscodes über das PN-System von Lima, oder eben über eine Verifikationsdatei.
FF
-
Dazu zählt auch das Crawlen von User-Profilen, die unnötigen Traffic erzeugen. Das wurde von unserer Seite unterbunden. Das Umgehen dieser technischen Sperre ist ebenfalls nicht gestattet und stellt einen Verstoß gegen die AGB dar.
Darauf beziehe ich mich ;)
Damit will ich natürlich nicht sagen, dass du mit deinem kleinen Scripti zur Demonstration irgendwas ganz böses gemacht hast, ich möchte nur sagen, dass eine "Authentifikation" (ich würde es ja nicht so nennen, ist ja keine) über diesen Weg in großem Maßstab eventuell nicht gestattet ist :) -
@blacktea
Fakt ist, dass lima-city von technischer Seite aus unterbunden hat, dass die Userprofile via file_get_contents(); von einem lima-city-Webspace gecrawlt werden können. Natürlich hindert es dich nicht daran, Userprofile von einem externen Webspace aus zu crawlen.
kann nicht bestätigen. ich habe es getestet und es ist TECHNISCH DEFINITIV NICHT UNTERBUNDEN! möglicher weise besteht da eine fehlfunktion, wofür aber niemend, außer lima-city, verantwortlich ist. außerdem: ihr seit alle auf file_get_content fixiert. ich kenne da eine menge mitbewerber an lösungen ;o)
@http://www.lima-city.de/thread/fopen-gibt-immer-huh-zurueck
AGB §3(1) Der Kunde darf durch seine Aktivitäten weder die Server von lima-city durch enormen Verbrauch von Rechenkapazitäten oder Traffic, noch die Daten anderer Kunden gefährden, noch versuchen durch lima-city zu anderen Computern, Daten oder Computernetzwerken Zutritt zu erlangen.
dann sollte gatterer danach trachten, dass möglichst wenig leute auf seine seite kommen (das ist doch mit sehr wenig aufwand zu lösen :o)
@blacktea
Ich habe niemals behauptet, dass du lima-city gehackt hättest, oder ähnliches Ich frage mich wie du auf diese Idee kommst. Jeder Mensch der logisch denken kann und ein bisschen Ahnung von PHP hat, weiß wie du es gemacht hast.
ja, genau. du sagst es.
@fatfreddy
die vorgabe war doch:
@gatterer
vllt bin ich zu pinkelig, aber das -> 'Wen man bei Lima-city Online ist' <- zeigt dir nul lima und es ist egal auf welche art lima das tut, es ist immer mit +aufwand verbunden!
Ich habe es Mir so vorgestellt
---> Login mit Lima-City Username und Passwort direkt auf meiner Seite
---> Wen man bei Lima-city Online ist kann man automatisch auf meine Webseite Zugreifen
@nikic
ich möchte nur sagen, dass eine "Authentifikation" (ich würde es ja nicht so nennen, ist ja keine)
wie nennt lima denn das einloggen?
über diesen Weg in großem Maßstab eventuell nicht gestattet ist :)
da sind wir allerdings einer meinung (siehe paragraph oben :o) -
Man könnte überprüfen ob der Referrer Lima-City ist, dann kommt man zwar noch nicht an den LC-Username ran aber weiß schonmal, dass der Besucher von Lima-City kommt. Anders wird es ohne API keine Lösung geben.
-
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage