Anzeige - [Interessiert an einer Anzeige?]
(?) Tags raten (?) (edit)
 
Reply to this topicStart new topicStart Poll
> Sicherheit beim Affiliate Tracking (IMG)
bruchwurst
Geschrieben am: Do 13.09.2007, 10:11
Report PostQuote Post

AyomRank 1
**

Gruppe: Member (inaktiv)
Beiträge: 3
Mitglied seit: 17.04.2007


Hallo,

ich programmiere derzeit ein Tracking System für ein Partnernetzwerk, welches durch Einbindung eines IMG-Tags auf der Bestell-Seite des Advertisers ausgeführt wird.

z.B. so <IMG SRC="http://www.xxx.de/newsale.php?site=12345&order=bla123&price=12.34" WIDTH="1" HEIGHT="1">

Mein Problem ist nun, wie kann ich verhindern, dass nicht irgendwelche Faker das Skript ausführen und sich bspw. eine Fantastilliarde Leads/Sales selber generieren?

Natürlich muss der Advertiser die Sales noch bestätigen (identifizierbar durch "order"). Aber schön wäre das ja auch nicht, wenn er erstmal zwölf tausend gefakte Bestellungen im Partnernetzwerk stornieren müsste.

Da dass IMG-Tag ja für alle sichtbar ist, kann man hier auch nicht mit einem Shared Secret Code arbeiten. Welche Möglichkeiten habe ich, festzustellen, ob das IMG Tag bzw. das Skript auch wirklich von der Seite des Advertisers ausgeführt wurde.

Sachen wie HTTP_REFERER sind ja auch manipulierbar etc.
Hat da jemand eine Idee/Erfahrung, um dort Sicherheit reinzubringen?
Top
PMEmail Poster
Top
 
 
sd12
#2 Geschrieben am: Do 13.09.2007, 10:26 (+00:14)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Moderatoren
Beiträge: 3574
Mitglied seit: 3.03.2004


Du musst ein mehrstufiges Sicherheitssystem implementieren.

- Mit einer ID arbeiten. Nuer ein Sale pro ID
- Cookies
- Referer
- ...


--------------------
************************
Treiber f[r das Kezboard ist [berfl[ssig.
Top
PMEmail PosterICQMSN
Top
 
Toblerone
#3 Geschrieben am: Do 13.09.2007, 10:33 (+00:06)
Report PostQuote Post

AyomRank 6
************

Gruppe: Member (aktiv)
Beiträge: 912
Mitglied seit: 15.02.2007


Kann man die IP nicht auch noch mit einbringen?
Top
PMEmail Poster
Top
 
bruchwurst
#4 Geschrieben am: Do 13.09.2007, 10:35 (+00:02)
Report PostQuote Post

AyomRank 1
**

Gruppe: Member (inaktiv)
Beiträge: 3
Mitglied seit: 17.04.2007


Ich arbeite selbstverständlich mit IDs etc., aber wo soll mir das helfen? Der Angreifer kann ja alles dynamisch ändern wie er will. Und selbst wenn er nur irgendeinen Mist reinschreibt, hab ich trotzdem am Ende Müll in der Datenbank mit dem sich der Advertiser rumquälen muss.

Mit Cookies arbeite ich auch, aber auch die kann der Faker ja manipulieren.


Wenn Du mir sagst, wie ich an zuverlässige Referer Daten komme, wäre mir ja geholfen!
Ich kenne nur die Variante über $_SERVER['HTTP_REFERER'], aber das ist ebenfalls manipulierbar.
Top
PMEmail Poster
Top
 
sd12
#5 Geschrieben am: Do 13.09.2007, 10:59 (+00:23)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Moderatoren
Beiträge: 3574
Mitglied seit: 3.03.2004


Ja, IP kann auch verwendet werden.

Ja, die ID kann verändert werden ABER Du musst halt selbst kreativ werden. Du könntest ja die ID über eine Schnittstelle verifizierne lannsen, ob diese ID vom Shop erstellt wurde.

Der Referer kann immer manipuliert werden. Aber wenn Du eine 30 stellige ID in einem Cookie hast, dann kannst Du den User ja für die nächsten 24 Stunden sperren. z.B.

Pro IP gibt es max. 5 neue ID's am Tag, etc.

Damit man nicht einfach das Cookie löschen kann, kannst Du mit div. anderen erkennungsmethoden arbeiten. Dazu hab ich schon mehrmals geschrieben.

Du hast unendlich viele Möglichkeiten...

Du könntest z. B. Die IP des Useres aufrufen, wenn auf Port 80 eine Antwort kommt, ist die wahrscheinlichkeit gross, dass es ein Server ist.

Du könntest die Mausbewegungen Tracken.

Überhaupt würde ich von der Idee weggehen, dass Du dem Webmaster ein Bild zum einbinden gibst, mit JS kannst Du viel mehr machen. Oder vielleicht auch mit einem Iframe...


--------------------
************************
Treiber f[r das Kezboard ist [berfl[ssig.
Top
PMEmail PosterICQMSN
Top
 
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/20618

Topic Options Reply to this topicStart new topicStart Poll

 


> Ähnliche Themen
Wer kennt ein zu empfehlendes Affiliate? EtMa Consulting 195 5 Mi 13.08.2008, 05:19
Beim Arbeitgeber des Schuldners Daten einfordern nitrit 270 4 Di 12.08.2008, 17:35
Affiliate Programme von Billigfliegern gesucht Billigflieger 5927 95 Di 12.08.2008, 13:14
Affiliate Shop? husssel 434 14 So 10.08.2008, 20:54
121Watt = Affiliate Marketin Training Hitflip_Andre 113 1 Fr 1.08.2008, 16:52
Unsere Portale + Affiliate-System nacada.de 214 0 Di 22.07.2008, 22:00
mozilla 3.0 stürzt beim aufruf meiner website ab carmendelmar 340 12 Sa 12.07.2008, 14:14
Betrug beim Partner cu2 532 9 Mi 9.07.2008, 16:42
Google Affiliate Network Remo Uherek 756 7 Mo 7.07.2008, 18:36
AffiliateInside.de - Affiliate Marketing Community Manuel Merz 157 2 Mo 7.07.2008, 14:00




Anzeige - [Interessiert an einer Anzeige?]



Anzeigen


[Interessiert an einer Anzeige?]