<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Vorsicht, Referer</title>
	<atom:link href="http://www.df.eu/blog/2010/02/08/vorsicht-referer/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.df.eu/blog/2010/02/08/vorsicht-referer/</link>
	<description>Wichtiges und belangloses aus dem dF Office</description>
	<lastBuildDate>Fri, 10 Feb 2012 17:52:51 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Von: Florian &#8211; Der Spitzohr&#187; Blog Archive &#187; Sicherheit im Internet: Der HTTP-Referrer</title>
		<link>http://www.df.eu/blog/2010/02/08/vorsicht-referer/comment-page-1/#comment-1467</link>
		<dc:creator>Florian &#8211; Der Spitzohr&#187; Blog Archive &#187; Sicherheit im Internet: Der HTTP-Referrer</dc:creator>
		<pubDate>Wed, 10 Feb 2010 08:38:10 +0000</pubDate>
		<guid isPermaLink="false">http://blog.df.eu/?p=2466#comment-1467</guid>
		<description>[...] mal wieder ein Beitrag zum Thema Sicherheit. Ein sch&#246;nes Thema dazu habe ich im DomainFactory-Blog gefunden: Vorsicht, Referer. Erstmal will ich Euch erkl&#228;ren, was ein Referer (bzw. Referrer) ist. Ein Referer gibt an, von [...]</description>
		<content:encoded><![CDATA[<p>[...] mal wieder ein Beitrag zum Thema Sicherheit. Ein sch&#246;nes Thema dazu habe ich im DomainFactory-Blog gefunden: Vorsicht, Referer. Erstmal will ich Euch erkl&#228;ren, was ein Referer (bzw. Referrer) ist. Ein Referer gibt an, von [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: secure-timestamp.org</title>
		<link>http://www.df.eu/blog/2010/02/08/vorsicht-referer/comment-page-1/#comment-1448</link>
		<dc:creator>secure-timestamp.org</dc:creator>
		<pubDate>Tue, 09 Feb 2010 05:36:23 +0000</pubDate>
		<guid isPermaLink="false">http://blog.df.eu/?p=2466#comment-1448</guid>
		<description>Referrer nicht mitsenden wäre auch noch eine Möglichkeit ;-)</description>
		<content:encoded><![CDATA[<p>Referrer nicht mitsenden wäre auch noch eine Möglichkeit <img src='http://www.df.eu/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: naturkost.com</title>
		<link>http://www.df.eu/blog/2010/02/08/vorsicht-referer/comment-page-1/#comment-1444</link>
		<dc:creator>naturkost.com</dc:creator>
		<pubDate>Mon, 08 Feb 2010 13:22:30 +0000</pubDate>
		<guid isPermaLink="false">http://blog.df.eu/?p=2466#comment-1444</guid>
		<description>Private Daten dieser Art kann man doch einfach privat halten, indem man das entsprechende Verzeichnis via .htaccess vor fremdem Zugriff schützt - folgt dann jemand dem Referrer, so erhält er lediglich eine Eingabemaske des Webservers, welche Username und Password abfragt.</description>
		<content:encoded><![CDATA[<p>Private Daten dieser Art kann man doch einfach privat halten, indem man das entsprechende Verzeichnis via .htaccess vor fremdem Zugriff schützt &#8211; folgt dann jemand dem Referrer, so erhält er lediglich eine Eingabemaske des Webservers, welche Username und Password abfragt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Moritz</title>
		<link>http://www.df.eu/blog/2010/02/08/vorsicht-referer/comment-page-1/#comment-1442</link>
		<dc:creator>Moritz</dc:creator>
		<pubDate>Mon, 08 Feb 2010 10:55:55 +0000</pubDate>
		<guid isPermaLink="false">http://blog.df.eu/?p=2466#comment-1442</guid>
		<description>Aber wer garantiert, dass anonym.to oder ähnliche Dienste den Referer nicht auswertet?</description>
		<content:encoded><![CDATA[<p>Aber wer garantiert, dass anonym.to oder ähnliche Dienste den Referer nicht auswertet?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: ad1601com</title>
		<link>http://www.df.eu/blog/2010/02/08/vorsicht-referer/comment-page-1/#comment-1436</link>
		<dc:creator>ad1601com</dc:creator>
		<pubDate>Mon, 08 Feb 2010 07:59:01 +0000</pubDate>
		<guid isPermaLink="false">http://blog.df.eu/?p=2466#comment-1436</guid>
		<description>Wir haben diese Problematik Bsp. in unserem Intranet über anonym.to gelöst. Ein recht einfacher Weg die Referer zu verschleiern.</description>
		<content:encoded><![CDATA[<p>Wir haben diese Problematik Bsp. in unserem Intranet über anonym.to gelöst. Ein recht einfacher Weg die Referer zu verschleiern.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Florian König-Heidinger</title>
		<link>http://www.df.eu/blog/2010/02/08/vorsicht-referer/comment-page-1/#comment-1435</link>
		<dc:creator>Florian König-Heidinger</dc:creator>
		<pubDate>Mon, 08 Feb 2010 07:52:29 +0000</pubDate>
		<guid isPermaLink="false">http://blog.df.eu/?p=2466#comment-1435</guid>
		<description>Einige Anbieter bitten ja auch Links an, mit denen man direkt in bestimmten Diensten eingeloggt ist. Solche Links in einer offen zugänglichen Bookmark-Liste ermöglicht es anderen, sich direkt da einzuloggen. Die Diskussion zu diesem Problem war interessant anzusehen, weil dieses Feature (der Direkt-Link) als Sicherheitsloch gesehen wurde.

Zu dem .htaccess-Schutz: Das Programm ist gut und habe es früher auch schon öfters verwendet. Nur habe ich dann irgendwann angefangen, register_globals bei mir zu deaktivieren und mußte deswegen auf eine andere Lösung umsteigen... Eventuell könnte man doch so eine Funktion direkt in den genialen Dateimanager oder in das Web-FTP im Kundenmenü integrieren? Ein zusätzlicher Knopf mit &quot;Ausgewähltes Verzeichnis schützen&quot; oder ähnlich wäre ein sehr schönes Feature.</description>
		<content:encoded><![CDATA[<p>Einige Anbieter bitten ja auch Links an, mit denen man direkt in bestimmten Diensten eingeloggt ist. Solche Links in einer offen zugänglichen Bookmark-Liste ermöglicht es anderen, sich direkt da einzuloggen. Die Diskussion zu diesem Problem war interessant anzusehen, weil dieses Feature (der Direkt-Link) als Sicherheitsloch gesehen wurde.</p>
<p>Zu dem .htaccess-Schutz: Das Programm ist gut und habe es früher auch schon öfters verwendet. Nur habe ich dann irgendwann angefangen, register_globals bei mir zu deaktivieren und mußte deswegen auf eine andere Lösung umsteigen&#8230; Eventuell könnte man doch so eine Funktion direkt in den genialen Dateimanager oder in das Web-FTP im Kundenmenü integrieren? Ein zusätzlicher Knopf mit &#8220;Ausgewähltes Verzeichnis schützen&#8221; oder ähnlich wäre ein sehr schönes Feature.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

