Hi
Kurzfassung: per AJAX/PHP wird aus einer MySQL Datenbank eine Datenübersicht erstellt. Diese Seite ist für einige unserer Mitarbeiter online sichtbar und für Andere nicht. Nun hat sich herausgestellt, dass eine Schnittstelle geschrieben wurde, die sich wahrscheinlich irgendwie die Daten der Ausgabeseite nimmt und in einem eigenen Script darstellt. Der Link der entsprechenden Seite ist bekannt, da die eine Abteilung mit der Anderen kommuniziert. Benutzung fremder LogIn-Daten kann ich ausschliessen. Dadurch dass unsere Scripte nicht genutzt werden, ist es nicht möglich mit zu loggen und den Fremdzugriff zu beweisen .. es kann also nur sein, dass mit den fertig ausgewerteten Daten gearbeitet wird .. genau da liegt mein Problem ..
1. würde mich interessieren mit welchen Hilfsmitteln (Tools) so was machbar wäre. Wie kommen die an die sichtbaren Informationen um die dann für sich zu nutzen? Wie kompliziert ist so was?
2. gibt es eine Möglichkeit die Leute in eine Falle laufen zu lassen und das Parsen unserer Seite zu loggen?
3. was wäre euer Tip wie ich mich dagegen am Besten wehre?
4. was könnte man auf die Schnelle ändern/anpassen, damit das geparste Script die Daten nicht mehr richtig ausgibt?
5. gibt es evt andere Möglichkeiten als eine bereits fertig ausgegebene Seite zu parsen? Ist für mich die einzig denkbare Möglichkeit an die Daten zu kommen aber vielleicht liege ich ja falsch.
Ich würde mich wirklich um jeden Tip freuen, da dass hier ein ernstes Problem ist.
lg und vielen Dank
Kurzfassung: per AJAX/PHP wird aus einer MySQL Datenbank eine Datenübersicht erstellt. Diese Seite ist für einige unserer Mitarbeiter online sichtbar und für Andere nicht. Nun hat sich herausgestellt, dass eine Schnittstelle geschrieben wurde, die sich wahrscheinlich irgendwie die Daten der Ausgabeseite nimmt und in einem eigenen Script darstellt. Der Link der entsprechenden Seite ist bekannt, da die eine Abteilung mit der Anderen kommuniziert. Benutzung fremder LogIn-Daten kann ich ausschliessen. Dadurch dass unsere Scripte nicht genutzt werden, ist es nicht möglich mit zu loggen und den Fremdzugriff zu beweisen .. es kann also nur sein, dass mit den fertig ausgewerteten Daten gearbeitet wird .. genau da liegt mein Problem ..
1. würde mich interessieren mit welchen Hilfsmitteln (Tools) so was machbar wäre. Wie kommen die an die sichtbaren Informationen um die dann für sich zu nutzen? Wie kompliziert ist so was?
2. gibt es eine Möglichkeit die Leute in eine Falle laufen zu lassen und das Parsen unserer Seite zu loggen?
3. was wäre euer Tip wie ich mich dagegen am Besten wehre?
4. was könnte man auf die Schnelle ändern/anpassen, damit das geparste Script die Daten nicht mehr richtig ausgibt?
5. gibt es evt andere Möglichkeiten als eine bereits fertig ausgegebene Seite zu parsen? Ist für mich die einzig denkbare Möglichkeit an die Daten zu kommen aber vielleicht liege ich ja falsch.
Ich würde mich wirklich um jeden Tip freuen, da dass hier ein ernstes Problem ist.
lg und vielen Dank