Unterseite nicht direkt erreichbar

  • Hallo,
    Ich erstelle gerade eine Seite mit wordpress und bei dieser muss der User erst einer AGB zustimmen bevor einen bestimmten Bereich erreichen kann. nun habe ich folgendes Problem, derjenige könnte einfach den direkten link benutzen, und somit die AGB umgehen und direkt in den Bereich gelangen. Meine Frage ist gibt es einen weg zu verhindern das er den Direktlink verwendet?
    Vielen Dank,
    Grüße
    momecko

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hi,

    da fällt mir ganz spontan Passwortschutz ein;-) Ist nur die Frage, was ist, wenn das einer weitergibt?

    Du könntest auch ein Member Plugin verwenden, wenn es den Aufwand rechtfertigt.

    Und weiter stellt sich mir die Frage, wie du einem Nutzer nachweisen willst, dass er die AGB gelesen hat.

  • Hey,
    Danke für die schnelle Antwort. Also Passwortschutz geht leider nicht. Einen Mitgliederbereich habe ich schon nur kann der doch mein Problem nicht ändern. Klar kann ich nie nachweisen ob jemand etwas liest, aber dies gilt nunmal grundsätzlich. aber ich kann nachweisen das er dem zustimmen musste durch einen klick. hoffe ich zumindestens :)

  • Naja, Du könntest auf der AGB-Seite ein Cookie setzen und dann auf der nachgeordneten Seite prüfen, ob das Cookie gesetzt ist. Falls nicht, erfolgt eine Umleitung zur AGB-Seite.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Ja also so eben mal aus dem Ärmel schütteln kann ich das auch nicht. War ja nur eine Idee, weil ich das von anderen Seiten kenne. Falls es bis morgen Zeit hat, kann ich mal was ausprobieren. Es interessiert mich aber auch. :-)

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Ja klar. Wäre echt super wenn du das ausprobieren könntest. Wäre echt super wenn es funktionieren würde. Vielen Dank.
    gruß
    momecko

  • So, ich habe das jetzt mal als kleines Plugin umgesetzt. Allerdings ist mir nicht ganz klar, wie der "bestimmte Bereich" definiert ist.

    Im Moment habe ich das so umgesetzt, daß man eine Seite (per ID) festlegt, welche die vorgeschaltete Seite (z.B. AGB) ist. Eine weitere Seite, die per ID festgelegt wird, ist die zu schützende Seite.

    Außerdem weise ich darauf hin, das die zu schützende Seite dann auch nicht für die Suchmaschinen-Bots zugänglich ist, weil die in der Regel keine Cookies entgegennehmen.

    Ebenso kommen Leute, die Cookies nicht erlauben, an der Stelle nicht weiter.

    Hier meine Test-Installation:
    http://schnurpsel.de/wordpress-plugins/123-prepage/

    Beim ersten Aufruf sollte man auf meiner Info-Seite landen, beim zweiten dann auf der Plugin-Seite.

    Das Plugin verzichtet zudem auf tiefgreifendere Prüfungen der Optionsfelder. Also bitte nur das Eingeben, was an der Stelle sinnvoll ist. IDs und Gültigkeitsdauer als Zahl, Name als einfacher Text, am besten nur aus Buchstaben, Zahlen und Unterstrich.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Ich hätte eher einen kleinen Shortcode im Plugin instrumentalisiert, der die POST-Variable der Checkbox abfragt, aber jedem sein Cookie (das kann man wenigstens manipulieren). :D

  • @formateins

    Das muß ich jetzt nicht verstehen, oder? Manchmal sprichst Du für mich in Rätseln. :-)

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Vielleicht, weil ich nicht immer alles bis in Detail erkläre? isset($_POST['agb']) und gut ist. Plugin mit Shortcode anstatt manipulierbarem Cookie. ;) Egal, jedem sein Loch...

  • Ok, leider versteh ich nicht ganz wie ich das umsetzen soll. Das Plugin funktioniert erstmal. Vielen Dank dafür. Aber eine alternative Lösung wäre geschickt.
    gruß

  • Vielleicht, weil ich nicht immer alles bis in Detail erkläre?...

    Genau da liegt das Problem, mit Andeutungen ist hier niemandem geholfen.
    Aber momecko kann sich jetzt bestimmt mit Deinen Hinweisen irgendwas selbst zusammenzimmern. :-)

    Und das POST-Variablen nicht, oder sagen wir mal schwerer als Cookies zu manipulieren sind, ist mir auch neu.
    Außerdem geht es hier nicht um das Login für ein Onlinebanking oder Ähnliches. Um den Aufruf der AGB-Seite zu umgehen, ein Cookie manipulieren, ja klar. Eine wirklich hohe kriminelle Energie muß man da schon haben. :-)

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Zitat

    [COLOR=#333333]Genau da liegt das Problem, mit Andeutungen ist hier niemandem geholfen.[/COLOR]

    Wahrscheinlich eher, als alles 08/15-mäßig durchzukauen und was fertiges vor die Füße zu werfen. Lösung ja, aber nix verstanden. Top! So sieht es ja heute im Bildungssystem auch aus - denken nicht mehr erforderlich. :D

    Zitat

    [COLOR=#333333]Und das POST-Variablen nicht, oder sagen wir mal schwerer als Cookies zu manipulieren sind, ist mir auch neu.[/COLOR]

    Wundert mich nicht - defensives Programmieren ist nicht jedermanns Sache. ;)

    Zitat

    [COLOR=#333333]Außerdem geht es hier nicht um das Login für ein Onlinebanking oder Ähnliches. Um den Aufruf der AGB-Seite zu umgehen, ein Cookie manipulieren, ja klar. Eine wirklich hohe kriminelle Energie muß man da schon haben.[/COLOR]

    Vielleicht googelst Du mal zu dem Thema AGB und deren rechtliche Verbindlichkeit ein wenig (huch, keine Erklärung, nur eine Andeutung). Nur als Hinweis: bei einem Login muss man keine AGB's akzeptieren... :roll:

  • Wahrscheinlich eher, als alles 08/15-mäßig durchzukauen und was fertiges vor die Füße zu werfen. Lösung ja, aber nix verstanden. Top!

    Ja klar doch, es gibt ja nur Programmierer auf der Welt, schmeißt alle Wordpress-Plugins weg und die Themes gleich hinterher, soll sich doch jeder alles selber machen. Fertige Sachen verwenden, pahh! :-)


    Wundert mich nicht - defensives Programmieren ist nicht jedermanns Sache.


    Das ändert nichts daran, das POST-Variablen genau so zu manipulieren sind, wie Cookies, da kannst Du noch so defensiv programmieren, wie du willst. Also gibt es per se keinen Vorteil einer POST-Variable, mißtrauen mußt Du denen genau so wie Cookies.

    Vielleicht googelst Du mal zu dem Thema AGB und deren rechtliche Verbindlichkeit ein wenig (huch, keine Erklärung, nur eine Andeutung). Nur als Hinweis: bei einem Login muss man keine AGB's akzeptieren...


    Auch Deine POST-shortcode-Lösung, wie auch immer sie funktionieren mag, garantiert nicht, daß der User die AGB ließt. Ich sehe immer noch keinen wirklichen Vorteil Deiner Lösung, sie ist weder sicherer, noch rechtsverbindlicher noch weniger manipulierbar noch sonst irgendwas, außer, daß sie nicht existiert nicht. :roll:
    Und um Logins (toller Hinweis) ging es hier gar nicht, oder habe ich was übersehen.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Na, wenn Post-Variablen ja so unsicher sind, wofür dann der ganze Login-Krempel? Weg damit! Wir brauchen nur noch Cookies! Jummie-Jummie... :D

    Wer einen schützenswerten Bereich hat, schützt ihn halt mit Cookies. Come on...

    Die Shortcode-Plugin-ich-mach-mal-eine-Seite-dicht existiert natürlich nicht - warum sollte ich das Erstellen? Nur zum Verständnis: auf der zu schützenden Seite wird der Shortcode eingebunden, der ganz banal überprüft, oder der $_POST-Wert vorhanden ist, einem bestimmten Wert entspricht und vor mir aus auch serialisiert mit einer Vorgabe übereinstimmt (kann das Cookie ja auch alles).

    Hab jetzt keine Lust mehr - insbesondere nicht, wenn $_POST ja so leicht zu manipulieren ist...

    PS: Mit dem Login zum Online-Banking bist Du angekommen, deswegen :roll:

  • ...
    Die Shortcode-Plugin-ich-mach-mal-eine-Seite-dicht existiert natürlich nicht - warum sollte ich das Erstellen?
    ...


    Na weil wir uns hier im Bereich "Plugins und Widgets" befinden, der TE deshalb eher eine fertige Lösung als eine Anleitung zum selbst programmieren sucht und weil Du eine netter Mensch bist. :-)

    ...
    Hab jetzt keine Lust mehr - insbesondere nicht, wenn $_POST ja so leicht zu manipulieren ist...


    Ach komm, nu sei mal nicht eingeschnappt. ;-) Ich habe ja nicht gesagt, daß $_POST so leicht zu manipulieren ist. Ich habe nur festgestellt, das es nicht schwerer oder leichter als bei Cookies geht.

    ...PS: Mit dem Login zum Online-Banking bist Du angekommen, deswegen :roll:


    Ich wollte damit eher auf das meiner Meinung nach unterschiedliche, erforderliche Sicherheitsniveau hinweisen. War vielleicht mißverständlich formuliert. Beim Banking-Login sind da sicher höhere Anforderungen zu stellen, als beim Abnicken einer AGB. Allerdings weiß ich nicht, worum es da beim TE wirklich geht. Insofern kann man da keine pauschale Aussage machen.

    Andererseits hat mein Plugin tatsächlich noch eine Mangel, das gebe ich zu. Der Nutzer bekommt die vorgeschaltete Seite nur angezeigt und muß nicht aktiv ein Häkchen oder sowas setzen, daß er den AGB zustimmt. Wäre was für die Version 0.20 oder so.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • So, habe nun die Version 0.20 des "123 PrePage"-Plugins fertig. Es verwendet einen Shortcode und POST-Variablen, aber ganz ohne Cookies geht es halt nicht. Oder sagen wir mal so, die Cookies vereinfachen doch vieles.

    Ist zwar vermutlich nicht das, was sich formateins vorgestellt hat, aber die Idee mit dem Shortcode hat mich weiter gebracht, auch wenn ich ihn nun auf der vorgeschalteten Seite verwende. :-)

    Und so funktionierts:
    Auf der vorgeschalteten Seite (AGB) wird an der gewünschten Stelle der Shortcode [prepage_button] eingefügt. Der Text kann in den Plugin-Optionen oder direkt im Shortcode als Parameter button_text festgelegt werden. Das Mini-Formular und der Button können über die Classen prepage_form und prepage_button angepaßt werden.

    In den Plugin-Optionen werden die Seiten-ID der vorgeschalteten Seite und die IDs der zu schützenden Seiten (mit Komma getrennt) eingetragen.

    Das passiert nun:
    Der Nutzer kommt auf eine geschützte Seite, hat aber noch keine Verifikations-Cookie. Es wird ein Seiten-ID-Cookie gesetzt und er wird auf die vorgeschaltete Seite weitergeleitet. Hier muß er nun den Bestätiguns-Button drücken und gelangt an Hand des Seiten-ID-Cookies auf die vorhergehende Seite. Er bekommt das Verifikations-Cookie verpaßt und kann nun bis zum Ablauf des Cookies (Voreinstellung: 30 Tage) alle geschützten Seiten aufrufen.

    http://schnurpsel.de/wordpress-plugins/123-prepage/

    Noch Fragen? :-)

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

    Einmal editiert, zuletzt von Putzlowitsch (19. Juni 2013 um 21:45)

  • Ok, das ist ja genial. Genau was ich gebraucht habe. Perfekt. Sorry dass wegen meiner Anfrage so ein kleiner Streit entstanden ist. Aber vielen Dank dass du dir soviel Mühe gemacht hast.
    gruß
    götz

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!