+ Antworten
Ergebnis 1 bis 3 von 3

Thema: Werbung per iFrame-Einbindung unsicher?

  1. #1
    Kommt häufiger vorbei
    Registriert seit
    22.10.2006
    Ort
    Rottweil
    Beiträge
    377
    Bedankte sich
    84
    Erhielt 12 Danksagungen
    in 12 Beiträgen

    Standard Werbung per iFrame-Einbindung unsicher?

    Hallo!
    Ich möchte Amazon-Werbung auf meiner neuen Website einbinden. Als Amazon-Werbepartner erhalte ich einen vorgefertigten Code, der in meiner Seite einen iFrame erzeugt, in den dann der Server von Amazon Inhalte einfüllt.

    Frage: Gibt es Erfahrungen mit dieser Konstruktion, dass diese unsicher ist? Und wenn ja, wie kann ich das umgehen? Da der Code insgesamt bereits aus einem src=http://....iframe... Link besteht, kann ich nicht den Inhalt, der Amazon liefert in einen CSS-Container einsperren.

    Beste Grüße
    Clemens

  2. #2
    Gehört zum Inventar
    Registriert seit
    18.02.2005
    Beiträge
    8.841
    Bedankte sich
    85
    Erhielt 2.269 Danksagungen
    in 1.936 Beiträgen

    Standard

    Das sind halt immer externe Daten, die auf deiner Seite geladen werden. Ob du das
    dann in eine weitere Umgebung packst, das hält ja den Code, der per iframe
    eingebunden wird auch nicht auf. Da heißt es schon vertrauen oder sein lassen.
    Es kann nicht sehr viel passieren, aber im Prinzip könnte man darüber auch einen
    XSS Angriff starten. Ob da auf der Anbieterseite Schutzmaßnehmen getroffen
    wurden, das weiß wohl nur der Anbieter selbst. Die ganze Geschichte würde
    dann ja nicht nur dich, sondern alle betreffen und damit wäre der Anbieter
    eigentlich vom Markt, denn das kann sich keiner leisten.

    Zudem kann du natürlich nicht beeinflussen was dort angezeigt wird. Also bist
    du den gezeigten Inhalten ausgeliefert. Beim Thema XSS wäre allerdings alles
    was du nicht siehst viel schlimmer.

    Gruß
    ec

  3. #3
    Kommt häufiger vorbei
    Registriert seit
    22.10.2006
    Ort
    Rottweil
    Beiträge
    377
    Bedankte sich
    84
    Erhielt 12 Danksagungen
    in 12 Beiträgen

    Standard

    Tja das wird wohl immer so sein, wenn ich Werbeplätze einem Vermittler zur Verfügung stelle, egal ob der nun Google heißt oder Amazon. Die Verfahren zur Einblendung der Inhalte dürften ziemlich ähnlich sein.
    Also dürfte auch das Risiko ähnlich sein. Aber es gibt kaum Seiten, die keine Werbung tragen, also das müsste zu einem GAU werden, wenn es einem Hacker gelingt, dort in großem Stil Schadcode einzuschleusen.

    Google Adsense hat den Nachteil, dass ich streng genommen überhaupt keinen Einfluss darauf habe, welche Werbung eingeblendet wird. Bei Amazon kann ich vorgeben, aus welchem Fachgebiet Bücher angeboten werden und so die Werbung halbwegs zum Inhalt meiner Site passend machen.

    Danke für deine Meinung!

    Beste Grüße
    Clemens

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein