Ich habe einen Mitgliederbereich, wo sie ihre Domains hinzufügen können und es wird auf der Profilseite angezeigt .. aber jetzt möchte ich einen Verifizierungsprozess hinzufügen, genau wie google web-masters .. wo sie hochladen müssen eine bestimmte Datei und so .. Bitte sagen Sie mir, was ist der beste Weg, dies zu tun?
Danke:)
Es ist nicht wirklich schwarze Kunst, da wir davon ausgehen können, dass der Benutzer Zugang zu seiner Domain hat, sobald eine bestimmte Anfrage, die den Zugang beweist, vom Benutzer erfüllt werden kann. Es gibt keine echte Möglichkeit, das System zu täuschen, außer etwas DNS-Magie zu tun oder Zugang zu dem Webserver zu erhalten, der auf der Domäne läuft, die sowieso außerhalb Ihrer Kontrolle liegt.
Ich bin mir nicht sicher, ob das der beste Weg ist, aber ich denke Google macht so etwas:
Sie möchten möglicherweise den gleichen Code für dieselbe Domain generieren.
Diese Frage ist verwickelt. Ich denke, du musst etwas genauer ausdrücken, wonach du suchst.
EDIT # 1:
Erzeuge einen md5 und gib ihn dem Benutzer, sag ihm, er soll ihn auf seine Domain setzen und eine URL angeben, wo er ist. Dies könnte in einer TXT-Datei oder irgendetwas sein.
Lesen Sie dann diese Datei und prüfen Sie, ob die MD5-Zeichenfolge dort existiert.
Eigentlich würde ich mir etwas anderes ausdenken als ein MD5. Vielleicht drei von ihnen, so dass Sie die Chance verringern, dass sie es auf einer anderen Domain finden und dann geben Sie diese URL.
Dies kann immer noch manipuliert werden, es sei denn, Sie definieren Einschränkungen, wie es eine Textdatei sein muss, die Datei darf nur die MD5 enthalten ... etc.
Im Moment kann ich eine MD5 eintippen, aber das bedeutet nicht, dass ich diese Webseite kontrolliere:
md5 ("ich habe dich getäuscht")="0afb2d659b709f8ad499f4b87d9162f0"
Aber wenn ich die URL zu dieser Antwort übergab, könnte Ihr System versehentlich denken, dass ich hier Admin habe.
Ich empfehle, eine Datei zu erstellen und sie dazu zu bringen, die Datei hochzuladen und Ihnen die URL zu geben. Aber auch das wird nicht unbedingt funktionieren, denn es gibt viele Seiten, wo man einfach etwas hochladen kann.
Vielleicht, wenn es eine PHP-kodierte Datei ist, die ausgeführt werden kann? Das ist eine Sicherheitslücke, weil ich nicht weiß, ob ich irgendeine PHP-Datei hochladen würde. Normalerweise, wenn Sie keinen Administrator haben, wird niemand Ihnen erlauben, eine PHP-Datei hochzuladen, die funktionieren würde.
Vielleicht möchtest du ein PHP Call-Home-Skript erstellen, aber das wird schlecht. Die Leute würden es nicht benutzen.
Eine andere Möglichkeit könnte es sein:
Das Meta-Tag sollte folgendermaßen aussehen:
%Vor%Eigentlich nur eine md5-Zeichenfolge für den Domainnamen erstellen, die der Websitebesitzer in ein Meta-Tag setzen soll, damit Sie überprüfen können, ob das schon funktioniert ...
Tags und Links php