Login  Regeln Aktuelles Datum und Uhrzeit: 22.11.2008, 13:42  
Startseite
Registrieren
Profil
Suchen
Mitgliederliste
Verzeichnis
Impressum



Partner
kostenlose Homepage
Fussball
Kostenloses Forum
SMS kostenlos
Webhosting
Webmasterportal
Kostenlos
Kredit ohne Schufa
Esoterik-Forum
Selbsthilfeforum
Artikel Backlink
Datenrettung
Direkt anwählbare URL's verhindern

 
Neues Thema eröffnen   Neue Antwort erstellen    Webmaster Forum -> HTML & CSS
Vorheriges Thema anzeigen Nächstes Thema anzeigen 
Autor Nachricht
gsco
Neuer [User]
Neuer



Anmeldung: 08.01.06
Beiträge: 1

BeitragVerfasst am: 08.01.2006, 14:39    Titel: Direkt anwählbare URL's verhindern Antworten mit Zitat

Hallo zusammen...

Ich habe eine Site aufgebaut, bei der man inserate "kaufen" kann. Nun habe ich das mit paypal verlinkt und das vorgehen sieht folgendermassen aus:

1. Bezahlung bei paypal
2. bei paypal habe ich ein Link angegeben, welcher zur Formularseite des Inserats verbindet sobald die Zahlung bestätigt wurde.

Nun kann aber ein User sich diesen Link merken und direkt die Formularseite aufrufen ohne den "Umweg" zu paypal mache zu müssen.

Wie kann ich verhindern, das der User diese Seite direkt anwählt. Gibt es eine Htaccess-Lösung oder habt ihr sonst einen guten Vorschlag?

Ich habe zwar eine Funktion eingeschaltet, um die neuen Inserate vor der Liveschaltung noch kontrollieren zu können (email benachrichtigung an den Admin). Da könnte ich überprüfen ob die Zahlung erfolgt ist und erst dann das inserat freischalten.... aber das ist extrem aufwendig und diese Kontrolle will ich auf ein minimum halten denn zahlende Kunden wollen nicht noch warten bis ich die Kontrolle gemacht habe.... Ausserdem haben wir das Jahr 2006..... da sollte es schon genügend automatisierte Lösungen geben..... Hoffe ich..Smilie)

Vielen Dank im Voraus.....


Nach oben
Private Nachricht senden
RobZe89
Helfer [User]
Helfer



Anmeldung: 09.04.04
Beiträge: 212
Wohnort: Schweiz

BeitragVerfasst am: 08.01.2006, 15:11    Titel: Antworten mit Zitat

Kannst du bei PayPal nur eine Seite als weiterleitung angeben?

Sonst gibt es noch die Möglichkeit ein eigenes Script zu schreiben und die PayPal API-Schnittstelle zu benützen, wäre am seriösisten.

Eine (heikle) Möglichkeit wäre den Referer zu prüfen, also ob der von paypal kommt, aber da der referer frei definierbar ist und oftmals auch nicht weitergegeben wird ist dies sehr müshsam.

Eine weitere Möglichkeit wäre ein spezielles postfach einzurichten, dieses per php beim formular Aufruf zu überprüfen ob neue Nachrichten drin sind und diese auszulesen und auf ihre Echtheit hin überprüfen, Absender und so, kann man natürlich auch wiederum "manipulieren" aber wäre dann schon ein wenig kriminell, danach halt wenn es übereinstimmt das Formular freigeben und die Nachricht löschen oder umschreiben, damit nicht 2 Inserate getätigt werden können.

_________________
Wir erstellen Ihre Traum Homepage
Ideal für kleine Firmen und Einzelunternehmer


Nach oben
Private Nachricht senden Website dieses Benutzers besuchen
Metaman
Power-Poster [User]
Power-Poster



Anmeldung: 20.11.05
Beiträge: 635

BeitragVerfasst am: 08.01.2006, 15:19    Titel: Antworten mit Zitat

eigentlich läßt sich das nur über einen Referercheck "absichern"
also prüfen von welcher Seite der User bekommen ist.
allerdings so wirklich sicher ist das nicht.
denn dieser referer kann zum einem gefälscht werden, und zum anderen verhindern manche Programme, z.b. Firewalls die übergabe dieses Referers.

ich würde sowas anders absichern.
nach der bezahlung erfolgt eine Weiterleitung zu einem speziellen Script.
dieses erzeugt eine Session in der ein Wert gespeichert wird. (oder wo ein automatisch erstelltes Passwort in einer DB abgelegt wird)
anschließen erfolgt sofort serverseitige Weiterleitung (header location..) zu der Formularseite.
dort kann der USer dann seine Daten eintragen
vor dem speichern der Daten prüft nun das script ob dieser Wert in der Session enthalten ist oder das passwort in der DB nur wenn es vorhanden ist wird der Eintrag gespeichert.
und nach dem speichern wird dieser Eintrag dann gelöscht.

danach kann der User dann sooft wie er will versuchen etwas einzutragen... es wird nicht gehen.

_________________
Webmaster Lexikon
Schnäppchensuche
Wenn Du einen Clan Sponsor suchst, schreibe mich NICHT an!!!


Nach oben
Private Nachricht senden Website dieses Benutzers besuchen
RobZe89
Helfer [User]
Helfer



Anmeldung: 09.04.04
Beiträge: 212
Wohnort: Schweiz

BeitragVerfasst am: 08.01.2006, 15:24    Titel: Antworten mit Zitat

Metaman hat folgendes geschrieben:
danach kann der User dann sooft wie er will versuchen etwas einzutragen... es wird nicht gehen.


Es sei den er ruft die URL der weiterleitung auf, bei welcher die Session oder Code programmiert wird.

_________________
Wir erstellen Ihre Traum Homepage
Ideal für kleine Firmen und Einzelunternehmer


Nach oben
Private Nachricht senden Website dieses Benutzers besuchen
Metaman
Power-Poster [User]
Power-Poster



Anmeldung: 20.11.05
Beiträge: 635

BeitragVerfasst am: 08.01.2006, 15:32    Titel: Antworten mit Zitat

stimmt, aber die erzeugung eines passwortes und das ablegen in einer DB dauert nicht mal eine sekunde,
das heißt der user bekommt diese URL gar nicht zu gesicht....

natürlich, absolute Sicherheit gibt es nie.

aber andersrum gesagt, kann man bei so einem Dienst auch ruhig auf manuelle Kontrolle setzen, da warscheinlich die einträge recht spärlich erfolgen werden,
denn warum sollte jemand Geld für eine Anzeige bezahlen, die er auf tausenden anderen seiten kostenlos machen kann.
(aber das ist ja nicht das Thema ...

_________________
Webmaster Lexikon
Schnäppchensuche
Wenn Du einen Clan Sponsor suchst, schreibe mich NICHT an!!!


Nach oben
Private Nachricht senden Website dieses Benutzers besuchen
Beiträge der letzten Zeit anzeigen:   
Neues Thema eröffnen   Neue Antwort erstellen Alle Zeiten sind GMT + 1 Stunde
Seite 1 von 1

Gehe zu:  

Ähnliche Beiträge
Thema Autor Forum Antworten Verfasst am
Keine neuen Beiträge Doppeleintragung verhindern 800XE Serverseitige Websprachen 2 12.11.2008, 13:17 Letzten Beitrag anzeigen
Keine neuen Beiträge PHP Script DIREKT in die Homepage ein... christianho Serverseitige Websprachen 1 21.10.2008, 21:17 Letzten Beitrag anzeigen
Keine neuen Beiträge Cookie direkt ansprechen. JFM Serverseitige Websprachen 4 29.07.2007, 17:21 Letzten Beitrag anzeigen
Keine neuen Beiträge Linktausch bis PR3-PR6, z.T. auch dir... neuhandy Linktausch 2 29.01.2007, 16:43 Letzten Beitrag anzeigen
Keine neuen Beiträge fremdverlinkung von bildern verhindern? mcfly HTML & CSS 2 15.10.2006, 21:38 Letzten Beitrag anzeigen
Threadübersicht