Herzlich willkommen im Archiv vom ABAKUS Online Marketing Forum
Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.
Ein paar Gedanken: wenn du für google einen anderen Content anbietest, müsstest du alle IP-Ranges einschränken, den Useragent kann ja (fast) jeder abändern. -> Keine Authentifizierung = definitiv große Schwachstelle.Würde es so eine Lösung auch erlauben, z.B. Google die PDFs zwar durchsuchen zu lassen, aber dass der User die Files trotzdem nicht öffnen kann?
Welche durch vorgaukeln von HTTP-Request-Headers meist spielend umgangen werden können (zumindest, wenn sich jemand daran versucht).Es geistern ja verschiedene Lösungen rum, Bilder vor einem direkten verlinken zu schützen. Diese könnten imho leicht auf PDF umgebaut werden.
Wenn jemals eine Chance besteht, an die Datei ohne zu bezahlen zu kommen, dann ist das m.E. eine große Sicherheitslücke. Sowas darf eben nicht möglich sein. Wenn jemand einen link setzen möchte, dann muss er diesen auf den Teasertext setzen, von wo aus man dann über Bezahlung etc. das PDF bekommt.Um an dann doch an das PDF zu kommen soll auf Basis der Userauthentifizierung erst auf Anforderung der echte Dateiname aus der DB geholt werden um so zu verhindern, Filenamen zu erraten.