Kom ihåg mig?
Home Menu

Menu


Affiliateprogram, ge oss stats via RSS!

 
 
Ämnesverktyg Visningsalternativ
Oläst 2010-05-11, 16:09 #1
rics avatar
ric ric är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Feb 2004
Inlägg: 665
ric ric är inte uppkopplad
Mycket flitig postare
rics avatar
 
Reg.datum: Feb 2004
Inlägg: 665
Citat:
Ursprungligen postat av Wojt Visa inlägg
Nej det har med inkompetens att göra.

Om man kör en egen token / key på urlen så kan ingen annan komma åt den utan att veta nyckeln.
Men det var det jag menade, att just det inte var den mest säkra lösningen om någon kommer åt nyckeln (URL:en).

Det är ju ändå rätt känsliga uppgifter.
ric är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-05-11, 17:45 #2
Wojt Wojt är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Sep 2005
Inlägg: 1 524
Wojt Wojt är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Sep 2005
Inlägg: 1 524
Citat:
Ursprungligen postat av ric Visa inlägg
Men det var det jag menade, att just det inte var den mest säkra lösningen om någon kommer åt nyckeln (URL:en).

Det är ju ändå rätt känsliga uppgifter.

Beror väl på användaren. Själv skulle jag inte trycka in det i min RSS-läsare utan koppla det till en central server med en application som sammanställer all data och visar det i en graf. Och kommer man åt källkoden på servern, ja då är det andra problem.

Men det är så jag skulle göra.


Lika lätt att få reda på någons lösenord till själva inloggningen.

Kommer du åt någons dator och kan spara ner själva nyckeln kan du lika lätt installera en keylogger exempelvis...

Eller om du kommer åt personens e-post vid datorn ex. via Outlook, Mac Mail eller en öppen Gmail session. Gå in på valfritt danskt nätverk och "skicka lösenord" så får du lösenordet via e-post eftersom danska nätverk uppenbarligen inte kan säkerhet trots uppmaningar.

Så att en RSS-nyckel skulle komma ut är nog det minsta problemet...
Wojt är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-05-11, 18:15 #3
rics avatar
ric ric är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Feb 2004
Inlägg: 665
ric ric är inte uppkopplad
Mycket flitig postare
rics avatar
 
Reg.datum: Feb 2004
Inlägg: 665
Citat:
Ursprungligen postat av Wojt Visa inlägg
Lika lätt att få reda på någons lösenord till själva inloggningen.
Det är oftast en stor skillnad säkerhetsmässigt på en normal inloggning och när man har själva nyckeln i klartext i URL:en.
ric är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-05-11, 18:21 #4
Axelssons avatar
Axelsson Axelsson är inte uppkopplad
Medlem
 
Reg.datum: Sep 2004
Inlägg: 214
Axelsson Axelsson är inte uppkopplad
Medlem
Axelssons avatar
 
Reg.datum: Sep 2004
Inlägg: 214
Citat:
Ursprungligen postat av ric Visa inlägg
Men det var det jag menade, att just det inte var den mest säkra lösningen om någon kommer åt nyckeln (URL:en).

Det är ju ändå rätt känsliga uppgifter.
Om man själv skulle kunna sätta på och stänga av funktionen så är ju det problemet ur världen. Och som tidigare sagts så bör RSS-urlen innehålla en key, så det är nog rätt säkert.
Axelsson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-05-11, 18:43 #5
rics avatar
ric ric är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Feb 2004
Inlägg: 665
ric ric är inte uppkopplad
Mycket flitig postare
rics avatar
 
Reg.datum: Feb 2004
Inlägg: 665
Citat:
Ursprungligen postat av Axelsson Visa inlägg
Om man själv skulle kunna sätta på och stänga av funktionen så är ju det problemet ur världen. Och som tidigare sagts så bör RSS-urlen innehålla en key, så det är nog rätt säkert.
Så du menar t.ex:

http: // data.affiliatestats.moc/rss.php?userid=namn&key=static_key

...som skickas i klartext utan kryptering?


Jag tvivlar på att ett stor seriös affiliateaktör med många kunder skulle lägga till en funktion som man kunde aktivera, där det stod: "Om du aktiverar den här funktionen så tar du säkerhetsrisker" eller "Den här funktionen är nog rätt säker".
ric är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-05-11, 16:30 #6
Perben Perben är inte uppkopplad
Flitig postare
 
Reg.datum: Apr 2009
Inlägg: 393
Perben Perben är inte uppkopplad
Flitig postare
 
Reg.datum: Apr 2009
Inlägg: 393
CJ har API.
Zanox har API.
Tradedoubler har rapportnycklar.

... sedan år tillbaka.
Perben är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-05-11, 17:46 #7
Wojt Wojt är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Sep 2005
Inlägg: 1 524
Wojt Wojt är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Sep 2005
Inlägg: 1 524
Citat:
Ursprungligen postat av Perben Visa inlägg
CJ har API.
Zanox har API.
Tradedoubler har rapportnycklar.

... sedan år tillbaka.
Jo, men det vore väl lite häftigare att kunna få ut data från ALLA nätverk utan att behöva programmera scrapers?
Wojt är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-05-12, 09:24 #8
end end är inte uppkopplad
Flitig postare
 
Reg.datum: Jan 2005
Inlägg: 350
end end är inte uppkopplad
Flitig postare
 
Reg.datum: Jan 2005
Inlägg: 350
Enkelt REST api eller RSS vore att föredra, där anropningar är bundna mot specifika ipn. Så löser man säkerhetsrisken.

Att ingen programmerat ihop ett fristående program för att sammanställa inkomster tycker jag är lite konstigt, klockren och relativt enkel affärsidé som direkt skulle sälja en del utan merarbete.
end är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-05-12, 09:56 #9
Erik Stenman Erik Stenman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2007
Inlägg: 2 154
Erik Stenman Erik Stenman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2007
Inlägg: 2 154
Citat:
Ursprungligen postat av end Visa inlägg
Enkelt REST api eller RSS vore att föredra, där anropningar är bundna mot specifika ipn. Så löser man säkerhetsrisken.

Att ingen programmerat ihop ett fristående program för att sammanställa inkomster tycker jag är lite konstigt, klockren och relativt enkel affärsidé som direkt skulle sälja en del utan merarbete.
Det finns sådana skript men problemet är att dom är beroende av att affiliatenätverkens webbsidor inte ändrar struktur och därför blir svåra att vara tillförlitliga och driftsäkra.
Erik Stenman är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 22:25.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017