Kom ihåg mig?
Home Menu

Menu


Problem med content stealing (Framebusting)

 
Ämnesverktyg Visningsalternativ
Oläst 2007-08-18, 18:04 #1
Alphas avatar
Alpha Alpha är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2004
Inlägg: 1 626
Alpha Alpha är inte uppkopplad
Bara ett inlägg till!
Alphas avatar
 
Reg.datum: Feb 2004
Inlägg: 1 626
Hej!

Jag har under senaste veckan haft lite problem med att en annan hemsida länkar till min hemsida genom iframe, och på så sätt får det att se ut som om det var deras material/content m.m.

Tänkte fråga er om ni känner till någon fungerande lösning för att kunna skydda sig mot detta?

Det jag har hittat, som fungerar är ett Javascript. Men det känns väldigt onödigt att ha ett javascript i varje sida. Letar därför efter någon htaccess lösning som kan göra jobbet, eller något annat smidigare.

Kod:
<script LANGUAGE="JAVASCRIPT" TYPE="TEXT/JAVASCRIPT">
<!--
if (self != top)
 * {
 * top.location.href = self.location.href="http://www.minhemsida.com";
 * }
//-->
</SCRIPT>
Tack för svar.
Mvh

EDIT: Nu har jag desvärre även hittat en kod som kommer förbi det här skyddet.
Alpha är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-18, 18:33 #2
gsocs avatar
gsoc gsoc är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2007
Inlägg: 568
gsoc gsoc är inte uppkopplad
Mycket flitig postare
gsocs avatar
 
Reg.datum: Jun 2007
Inlägg: 568
Kolla referer om dom kommer från din sida?
gsoc är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-18, 19:03 #3
Alphas avatar
Alpha Alpha är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2004
Inlägg: 1 626
Alpha Alpha är inte uppkopplad
Bara ett inlägg till!
Alphas avatar
 
Reg.datum: Feb 2004
Inlägg: 1 626
Citat:
Originally posted by gsoc@Aug 18 2007, 17:33
Kolla referer om dom kommer från din sida?
Ett till onödigt inlägg eller vad menar du? :S
Alpha är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-18, 19:59 #4
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Jag tror du måste använda javascript för att skydda dig mot iframes.

Posta koden som kringår ditt javascript-skydd så man kan se hur det ser ut...
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-18, 20:14 #5
najks avatar
najk najk är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Oct 2005
Inlägg: 1 224
najk najk är inte uppkopplad
Har WN som tidsfördriv
najks avatar
 
Reg.datum: Oct 2005
Inlägg: 1 224
Du kan med htaccess och mod_rewrite göra en regel som kollar efter referer och ser så det är rätt sida folk kommer ifrån. Tyvärr lämnar ju inte alla klienter referers, så du kanske ska svartlista dom sidorna som använder din sida istället..
najk är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-18, 20:19 #6
gsocs avatar
gsoc gsoc är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2007
Inlägg: 568
gsoc gsoc är inte uppkopplad
Mycket flitig postare
gsocs avatar
 
Reg.datum: Jun 2007
Inlägg: 568
Citat:
Ursprungligen postat av Alper
Citat:
Ursprungligen postat av gsoc
Kolla referer om dom kommer från din sida?
Ett till onödigt inlägg eller vad menar du? :S
Vad var onödigt med det inlägget? för att jag inte tänkt söka åt dig hur man kollar refereren?
gsoc är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-18, 20:46 #7
Alphas avatar
Alpha Alpha är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2004
Inlägg: 1 626
Alpha Alpha är inte uppkopplad
Bara ett inlägg till!
Alphas avatar
 
Reg.datum: Feb 2004
Inlägg: 1 626
Citat:
Originally posted by SimonP@Aug 18 2007, 18:59
Jag tror du måste använda javascript för att skydda dig mot iframes.

Posta koden som kringår ditt javascript-skydd så man kan se hur det ser ut...
Hmm, valde att inte göra det först då det egentligen är dumt att sprida det. :blink:

Men men, detta är koden iallafall som kommer förbi javascript frame busting scriptet. :unsure:

Kod:
<iframe src="fool.html" security=restricted></iframe>
gsoc: Förstog inte riktigt vad du menade, skulle du haft skrivit lite längre än 1 mening skulle jag förstått, sorry.

Tack.
Alpha är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-19, 02:42 #8
A.Os avatar
A.O A.O är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Feb 2006
Inlägg: 555
A.O A.O är inte uppkopplad
Mycket flitig postare
A.Os avatar
 
Reg.datum: Feb 2006
Inlägg: 555
Jag förstår inte riktigt problemet med det. Det ända som händer är att du får mer besökare.

om nu som som snor erat material tjänar en slant så skadar det ingen. om du börjar skydda mot det så förlorar du ju dom besökarna.

Skulle gärna vilja se att någon la fram argument som visade att det finns mer nakdelar än fördela i detta.
A.O är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-19, 12:40 #9
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Citat:
Originally posted by Qion@Aug 19 2007, 02:42
Jag förstår inte riktigt problemet med det. Det ända som händer är att du får mer besökare.
om nu som som snor erat material tjänar en slant så skadar det ingen. om du börjar skydda mot det så förlorar du ju dom besökarna.
Skulle gärna vilja se att någon la fram argument som visade att det finns mer nakdelar än fördela i detta.
Det positiva har väl du redan lagt fram.
Det negativa som jag kan komma fram till nu är:
* Att ägaren som lägger innehållet i en iframe troligen utger sig för att vara ägare till innehållet som visas.
* Bandbredden stjäls utan tillåtelse. Även likt hotlinks.
* Om min mindre besökta sida ligger på tex ett danskt lågpris hotell, och en populär svensk sida gör så här emot mig så kan ju jag förlora mitt innehåll.
Jonas är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-19, 13:39 #10
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Man måste göra en kombination av htaccess och Javascript för att det skall fungera i både IE och FireFox.
OBS! Har man inlänkar till sin sida som pekar till undersidor måste man bygga på scriptet lite.
Nedanstående ska fungera för all hotlinking och är testat på på Apache 2.x:

.htaccess
Kod:
RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$ 
RewriteCond %{HTTP_REFERER} !dindoman\.se [NC]
RewriteRule .*(gif|jpg|jpeg|bmp|html|htm)$ linkcheck.htm [L]
linkcheck.htm:

Kod:
<html>
<script LANGUAGE="JAVASCRIPT" TYPE="TEXT/JAVASCRIPT">
<!--
  function Move()
  {
   top.location.href = self.location.href="http://www.dindoman.se";
  }
//-->
</SCRIPT>
<body onLoad='Move();'>
<noscript>
<a href='http://www.dindoman.se'>www.dindoman.se</a>
</noscript>
</body>
</html>

Edit: Undantaget är som sagt webläsare som inte skickar referer, men dom flesta gör det så det är inget stort problem.
SimonP är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 00:20.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017