Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss
Groups keyboard shortcuts have been updated
Dismiss
See shortcuts

zwei URLs, zwei Verhalten, eine Seite!?

0 views
Skip to first unread message

Louis Noser

unread,
May 27, 2022, 1:41:07 AM5/27/22
to
Hallo

Wenn ich eine E-Banking-Login-Seite mit der folgenden URL (Icon bzw.
Verknüpfung in der Taskleiste) aufrufe, werden zwar beide Login-Elemente
in die entsprechenden Felder eingesetzt, aber nur eines erkannt, für das
andere Element wird die Aufforderung zur Eingabe angezeigt:
https://login.raiffeisen.ch/de?Location=https%3A%2F%2Febanking.raiffeisen.ch%2Fapp&webIAMContractNo=3058846EACFB08B56E05B3E9A31DAF5F

Wenn ich dieselbe E-Banking-Login-Seite mit der folgenden URL (Button
"E-Banking" der Bank-Startseite) aufrufe, werden zwar auch beide
Login-Elemente in die entsprechenden Felder eingesetzt, bei dieser
Aufrufart aber *beide nicht* erkannt bzw. wird für beide die
Aufforderung zur Eingabe angezeigt:
https://login.raiffeisen.ch/de?applicationId=ebanking&Location=https%3A%2F%2Febanking.raiffeisen.ch%2Fapp%2F

Bis vor wenigen Wochen wurden beide Login-Elemente vom Browser
eingesetzt und von der Seite auch erkannt.

Kann aus diesem unterschiedlichen Verhalten bei verschiedenen Arten des
Aufrufs der selben Seite abgeleitet werde, wo die Ursache für das
Nicht-Erkennen der Login-Elemente zu suchen ist?

Vielen Dank.

Grüsse
Louis

Louis Noser

unread,
May 27, 2022, 2:07:55 AM5/27/22
to
Also sprach Louis Noser am 27.05.2022 um 07:41:

> Kann aus diesem unterschiedlichen Verhalten bei verschiedenen Arten des
> Aufrufs der selben Seite abgeleitet werde, wo die Ursache für das
> Nicht-Erkennen der Login-Elemente zu suchen ist?

Der beschriebene Fehler tritt im Firefox-Browser auf. Wenn ich die
Login-Seite in Microsoft Edge über die Bank-Startseite aufrufe,
erscheint ein Auswahlfenster, sobald ich beginne, das erste
Login-Element (Vertragsnummer) manuell einzugeben. Bei Auswahl der
Vertragsnummer wird das Passwort eingesetzt. Beide Login-Elemente werden
dann von der Seite erkannt.

Marco Moock

unread,
May 27, 2022, 4:24:45 AM5/27/22
to
Am Freitag, 27. Mai 2022, um 07:41:06 Uhr schrieb Louis Noser:

> https://login.raiffeisen.ch/de?Location=https%3A%2F%2Febanking.raiffeisen.ch%2Fapp&webIAMContractNo=3058846EACFB08B56E05B3E9A31DAF5F

> https://login.raiffeisen.ch/de?applicationId=ebanking&Location=https%3A%2F%2Febanking.raiffeisen.ch%2Fapp%2F

> Kann aus diesem unterschiedlichen Verhalten bei verschiedenen Arten
> des Aufrufs der selben Seite abgeleitet werde, wo die Ursache für das
> Nicht-Erkennen der Login-Elemente zu suchen ist?

Es sind halt unterschiedliche URLs, bei denen unterschiedliche
Parameter mitgegeben werden.
Da kann der Webserver natürlich unterschiedlich drauf reagieren.

Louis Noser

unread,
May 27, 2022, 2:26:06 PM5/27/22
to
Also sprach Marco Moock am 27.05.2022 um 10:24:
> Es sind halt unterschiedliche URLs, bei denen unterschiedliche
> Parameter mitgegeben werden.
> Da kann der Webserver natürlich unterschiedlich drauf reagieren.
>

Die obigen URLs mit Microsoft-Edge aufgerufen, akzeptiert der Webserver
bei beiden Varianten die automatische Erfassung der beiden Login-Elemente.

Grüsse
Louis

Marco Moock

unread,
May 27, 2022, 3:08:39 PM5/27/22
to
Am Freitag, 27. Mai 2022, um 20:26:03 Uhr schrieb Louis Noser:

> Die obigen URLs mit Microsoft-Edge aufgerufen, akzeptiert der
> Webserver bei beiden Varianten die automatische Erfassung der beiden
> Login-Elemente.

Der Webserver kann auch anhand des User-Agent unterschiedlich reagieren.

Louis Noser

unread,
May 27, 2022, 4:03:58 PM5/27/22
to
Also sprach Marco Moock am 27.05.2022 um 21:08:
Ja, gut. In diesem Fall dürfte es aber keinen Grund geben, den Webserver
der Bank so zu programmieren/zu konfigurieren, dass die Funktionalität
der Login-Seite je nach Browser variiert.

Grüsse
Louis

Juergen Ilse

unread,
May 27, 2022, 4:59:05 PM5/27/22
to
Hallo,
Die Webbrrowser koennen auch unterschiedlich beim "vorausfuellen von
Formularren" mit zuvor gespeicherten Zugangsdaten agieren.

Allerdinsg ist das alles in dieser NEwsgroiup voellig Offtopic, denn es
hat nicht das geringste mit der TCP/IP Protokollfamilie zu tun. Vielleicht
sollte das lieber in einer Gruppe zu Webbrowsern oder allgemein zu Anwen-
dungssoftware diskutiert werden.

Tschuess,
Juergen Ilse (jue...@usenet-verwaltung.de)
PS: und jetzt bitte keine Diskussion, warum das hier Offtopic ist.

Louis Noser

unread,
May 28, 2022, 2:54:28 AM5/28/22
to
Also sprach Juergen Ilse am 27.05.2022 um 22:59:

> ...Vielleicht
> sollte das lieber in einer Gruppe zu Webbrowsern oder allgemein zu Anwen-
> dungssoftware diskutiert werden.
>
> PS: und jetzt bitte keine Diskussion, warum das hier Offtopic ist.

Wo ist das Thema nicht offtopic?
So lange nicht klar ist, wo die Ursache für den fehlerhaften Effekt zu
suchen ist, ist die Frage fast überall offtopic.

Und in einer Browsergruppe habe ich schon gefragt. Bisher auch erfolglos.

Grüsse
Louis

Louis Noser

unread,
May 28, 2022, 3:56:03 AM5/28/22
to
Also sprach Marco Moock am 27.05.2022 um 10:24:
> Es sind halt unterschiedliche URLs, bei denen unterschiedliche
> Parameter mitgegeben werden.

Vielleicht ist *dies* die (Behelfs-) Lösung des Problems. Es scheint
mir, dass die Vertragsnummer von der Login-Seite akzeptiert wird (keine
Aufforderung zur Eingabe), wenn diese mit der URL mitgegeben wird. Also
müsste imho einfach das Passwort auch mit der URL mitgegeben werden.

Ist das machbar? Wie?

Unten habe ich den Quelltext der Login-Seite eingefügt. Vielleicht
braucht man gewisse Feldbezeichnungen aus dem Quelltext, um das Passwort
mit der URL mitzugeben.

Es wäre *darum* eine Behelfs-Lösung, weil dann immer noch nicht geklärt
wäre, warum die von Firefox automatisch eingesetzten Werte nicht
angenommen werden und weil bei Änderung des Passwortes daran gedacht
werden müsste, diese Änderung auch in der URL vorzunehmen.

Bei der kürzeren der beiden obigen URLs wird die Vertragsnummer nicht
mitgegeben, und da zeigt die Login-Seite für beide Parameter die
Aufforderung zur Eingabe an.

Grüsse
Louis


-------------------------------
<!DOCTYPE html>
<html lang="de" translate="no">
<head>
<meta charset="utf-8"/>
<meta name="google" content="notranslate"/>
<script type="text/javascript"
src="/dynatrace/ruxitagentjs_ICA2Vfgjqrux_10237220328075400.js"
data-dtconfig="rid=RID_-1621266836|rpid=728581090|domain=raiffeisen.ch|reportUrl=/dynatrace/rb_b5aaae40-417f-4393-9a89-2efba03aba2b|uam=1|app=4c56d2bbeff7b9b1|agentId=758c356d21265683|ssc=1|rcdec=1209600000|featureHash=ICA2Vfgjqrux|vcv=2|rdnt=1|uxrgce=1|bp=3|srmcrv=10|cuc=efriixkb|mel=100000|ssv=4|lastModification=1653690949071|dtVersion=10237220328075400|srmcrl=1|tp=500,50,0,1|uxdcw=1500|agentUri=/dynatrace/ruxitagentjs_ICA2Vfgjqrux_10237220328075400.js"></script><script
src="/rfdwdc/static/modernizr.js" async=""
type="application/javascript"></script>
<title>Raiffeisen Login</title>
<meta name="description" content="Raiffeisen Login"/>
<link rel="alternate" hreflang="de"
href="https://login.raiffeisen.ch/de"/>
<link rel="alternate" hreflang="it"
href="https://login.raiffeisen.ch/it"/>
<link rel="alternate" hreflang="fr"
href="https://login.raiffeisen.ch/fr"/>
<base href="/"/>
<meta name="viewport" content="width=device-width, initial-scale=1"/>
<link rel="icon" type="image/x-icon" href="favicon.ico"/>
<meta name="config" property="mobileTANResendTimout"
content="5000"/>
<meta name="config" property="maxFirstFactorRetries" content="6"/>
<meta name="config" property="maxSecondFactorRetries" content="6"/>
<meta name="config" property="maxVerifyRetries" content="6"/>
<meta name="config" property="baseUrl"
content="https://login.raiffeisen.ch"/>
<meta name="config" property="loginApiBaseUrl"
content="/auth/rest/public/authentication"/>
<meta name="config" property="loginApiBaseUrlRCH"
content="/auth/rest/public/authentication/rch"/>
<meta name="config" property="migrationApiBaseUrl"
content="https://login.raiffeisen.ch/wiweiapi"/>
<meta name="config" property="wwwBaseUrl"
content="https://www.raiffeisen.ch"/>
<meta name="config" property="nativeInterfaceBaseUrl"
content="ch.raiffeisen.mobile:/"/>
<meta name="config" property="registrationUrl"
content="https://registration.raiffeisen.ch"/>
<meta name="config" property="deviceTokenRegistrationUrl"
content="https://account.raiffeisen.ch/register-device-token"/>
<meta name="config" property="ebankingContractNotMigratedUrl"
content="https://ebanking.raiffeisen.ch/entry/?webIAMContractNo="/>
<meta name="config" property="swissIdOidcClientUrl"
content="https://login.raiffeisen.ch/auth/oauth2-client/swissid?acr=*qoax*&amp;lang=*lang*&amp;Location="/>
<meta name="config" property="swissIdComeBackUrl"
content="https://login.raiffeisen.ch/swissid?Location="/>
<meta name="config" property="logoutUrl"
content="https://login.raiffeisen.ch/ses/logout"/>
<meta name="config" property="photoTanCustomUrlScheme"
content="ch.raiffeisen.phototan.login"/>
<meta name="config" property="photoTanV7CustomUrlScheme"
content="ch.raiffeisen.phototan"/>
<meta name="config" property="langCookieDomain"
content="raiffeisen.ch"/>
<meta name="config" property="uglifyScripts" content="true"/>
<meta name="config" property="fakeBackendStoreUrl"
content="undefined"/>
<meta name="config" property="selfServiceIdentificationUrl"
content="https://login.raiffeisen.ch/identification"/>
<meta name="config" property="selfServiceUrl"
content="https://login.raiffeisen.ch/selfservice"/>
<meta name="config" property="loginNewsApiUrl"
content="https://login.raiffeisen.ch/winwsapi/latest"/>
<meta name="config" property="rbApiUrl"
content="https://api.raiffeisen.ch/rbstapi/v2"/>
<meta name="config" property="rbApiKey"
content="1812bb81-2cf3-4214-a4ad-dcfe49f9c1ab"/>
<meta name="config" property="kscSitzcode" content="8890"/>
<meta name="config" property="disableAnimations" content="false"/>
<meta name="config" property="disableAnimationsWhenMatched"
content=""/>
<meta name="config" property="minIosVersion" content="12.1"/>
<meta name="config" property="minAndroidVersion" content="6.0"/>
<link rel="stylesheet" href="styles.7c4e623977a50674b042.css"></head>
<body>
<noscript>
<div>
<h1>Login nicht möglich</h1>
<p>Ihr Internet-Browser entspricht nicht den Anforderungen für
Online Services von Raiffeisen.</p>
<p>JavaScript: <strong>Nicht aktiviert</strong></p>
<p>Online Services von Raiffeisen benötigen JavaScript, um
einwandfrei funktionieren zu können.</p>
<p><a href="https://www.raiffeisen.ch/browsercheck">Anleitung
zum Beheben der Probleme</a></p>
<p>
Bei Fragen hilft Ihnen das
<a
href="https://www.raiffeisen.ch/st--gallen/de/privatkunden/e-banking/support-kontakt-fragen-antworten.html"
>Kunden Service Center</a
>
gerne weiter.
</p>
<p><a class="button" href="">Erneut versuchen</a></p>
</div>
<div>
<h1>Login impossible</h1>
<p>Votre navigateur Internet ne répond pas aux exigences des
services en ligne de Raiffeisen.</p>
<p>JavaScript: <strong>non activé</strong></p>
<p>Les services en ligne de Raiffeisen nécessitent JavaScript
pour fonctionner de manière optimale.</p>
<p><a href="https://www.raiffeisen.ch/browsercheck">Marche à
suivre pour résoudre le problème</a></p>
<p>
Pour toute question, nous vous prions de bien vouloir
contacter le
<a

href="https://www.raiffeisen.ch/st--gallen/fr/clients-prives/e-banking/assistance-et-contact-questions-et-reponses/questions-et-reponses.html"
>Centre de service à la clientèle</a
>.
</p>
<p><a class="button" href="">Veuillez svp réessayer</a></p>
</div>
<div>
<h1>Login non possibile</h1>
<p>Il vostro browser Internet non soddisfa i requisiti
richiesti per i servizi online di Raiffeisen.</p>
<p>JavaScript: <strong>non attivato</strong></p>
<p>I servizi online di Raiffeisen richiedono JavaScript per
funzionare correttamente.</p>
<p><a href="https://www.raiffeisen.ch/browsercheck">Guida alla
risoluzione dei problemi</a></p>
<p>
In caso di domande il
<a

href="https://www.raiffeisen.ch/st--gallen/it/clientela-privata/e-banking/supporto-e-contatto-domande-e-risposte/domande-e-risposte.html"
>Centro servizi clienti</a
>
è a vostra disposizione.
</p>
<p><a class="button" href="">Nuovo tentativo</a></p>
</div>
</noscript>
<webiam-root></webiam-root>
<script src="runtime-es2015.b0aa374df617ce58d8ce.js"
type="module"></script><script src="runtime-es5.b0aa374df617ce58d8ce.js"
nomodule defer></script><script
src="polyfills-es5.c5d5702822a954501c79.js" nomodule
defer></script><script src="polyfills-es2015.452be5bd85d1cf531061.js"
type="module"></script><script src="main-es2015.e0a3703ce8b729765b46.js"
type="module"></script><script src="main-es5.e0a3703ce8b729765b46.js"
nomodule defer></script></body>
</html>

Marco Moock

unread,
May 28, 2022, 4:20:12 AM5/28/22
to
Am Samstag, 28. Mai 2022, um 09:56:01 Uhr schrieb Louis Noser:

> Ist das machbar? Wie?

Vielleicht, aber ich habe von HTTP und HTML viel zu wenig Ahnung um das
umzusetzen.

Louis Noser

unread,
May 28, 2022, 4:24:24 AM5/28/22
to
Also sprach Marco Moock am 28.05.2022 um 10:20:
Danke trotzdem für Deine Hinweise.

Ich vermute, dass dies effektiv keine Frage für diese Gruppe ist. Wo
wären die Leute, die vielleicht eher Ahnung haben?

Grüsse
Louis

Louis Noser

unread,
May 28, 2022, 5:22:00 AM5/28/22
to
Also sprach Louis Noser am 28.05.2022 um 10:24:

> ...Wo
> wären die Leute, die vielleicht eher Ahnung haben?

Vielleicht war diese Frage etwas provokant. Es war natürlich nicht meine
Absicht, den Leuten dieser Gruppe irgendwelche Kompetenz abzusprechen.
Meine eigentlich Frage war nur, wo das Thema weniger offtopic wäre?

Louis Noser

unread,
May 28, 2022, 9:07:10 AM5/28/22
to
Also sprach Louis Noser am 28.05.2022 um 09:56:

> Ist das machbar? Wie?

Grundsätzlich wäre das offenbar machbar. Nur müsste man mehr Infos dazu
haben, ob die Website bzw. das serverseitige Script eine Auswertung der
URL auf Parameter vorsieht oder nicht. (Bezüglich der Vertragsnummer tut
es das schon mal. Die Frage wäre, ob es dies auch beim Passwort tut.)

So habe ich das andernorts verstanden.

Also suche ich weiter.

Grüsse
Louis

Detlef Sax

unread,
May 28, 2022, 12:46:24 PM5/28/22
to
On Sat, 28 May 2022 15:07:08 +0200, Louis Noser wrote:
> Also sprach Louis Noser am 28.05.2022 um 09:56:
>
>> Ist das machbar? Wie?
>
> Grundsätzlich wäre das offenbar machbar. Nur müsste man mehr Infos dazu
> haben, ob die Website bzw. das serverseitige Script eine Auswertung der
> URL auf Parameter vorsieht oder nicht. (Bezüglich der Vertragsnummer tut
> es das schon mal. Die Frage wäre, ob es dies auch beim Passwort tut.)

Schon mal an cookies gedacht?

Detlef
--
https://www.12schrittefrei.de/
https://www.noart.de/

Louis Noser

unread,
May 28, 2022, 1:35:10 PM5/28/22
to
Also sprach Detlef Sax am 28.05.2022 um 18:46:

> Schon mal an cookies gedacht?

Danke für den Hinweis. Eine Cookie-Datei dürfte imho aber nicht auch
noch ausgewertet werden, wenn dies schon mit der URL geschieht
(Vertragsnummer darin enthalten).

Grüsse
Louis

Detlef Sax

unread,
May 28, 2022, 2:29:20 PM5/28/22
to
Subject: zwei URLs,...

Louis Noser

unread,
May 28, 2022, 2:31:58 PM5/28/22
to
Also sprach Detlef Sax am 28.05.2022 um 20:29:

> Subject: zwei URLs,...

Leider stehe ich grad auf dem Schlauch: "2 URLs", "Cookies": Wo ist der
Zusammenhang?

Grüsse
Louis

Detlef Sax

unread,
May 28, 2022, 6:16:06 PM5/28/22
to
Webseiten setzen öfter mal Cookies um Daten auf *deinem* Rechner zu
speichern. In der EU sollten diese um Erlaubnis fragen.

In der News, der Usenetmitteilung die du verfasst hast steht 2 URLs.
Ich habe dein 1. Posting das du mit dieser Überschrift jetzt noch mal
herausgesucht.:
Es sind zwei unterschiedliche Adressen.
Es ist eine Webseite mit zwei unterschiedlichen Zielen die sich auch
deutlich unterscheiden.

Nach meiner bescheidenen Meinung _*kann*_ die eine Adresse ein Cookie
gesetzt haben und die andere Adresse eben nicht. Selbst "unsichtbare"
Cookies von Seiten die von den aufgerufenen nachgeladen werden können
Cookies setzen.

Ich weiß jetzt nicht genau wie ich meine *Vermutung* jetzt besser und
verständlicher formulieren kann.
Das ist eine _mögliche_ simple Erklärung für deine beobachteten
Phänomene.

Ausführlicher kann ich nicht.
Browser-Gruppen wurden schon vorgeschlagen.

Laurenz Trossel

unread,
May 28, 2022, 8:17:51 PM5/28/22
to
On 2022-05-28, Detlef Sax <s...@noart.de> wrote:

> Das ist eine _mögliche_ simple Erklärung für deine beobachteten
> Phänomene.

Nein, ist es nicht.

In den für Cookies relevanten Teilen sind die URLs identisch. Sie
unterscheiden sich nur in Query-Parametern.

Louis Noser

unread,
May 29, 2022, 1:46:39 AM5/29/22
to
Also sprach Laurenz Trossel am 29.05.2022 um 02:17:

> In den für Cookies relevanten Teilen sind die URLs identisch.

Sieht man URLs an, wenn Cookies im Spiel sind?
Was wären zB. "für Cookies relevante Teile" in einer URL?

Grüsse
Louis

Louis Noser

unread,
May 29, 2022, 1:52:16 AM5/29/22
to
Also sprach Detlef Sax am 29.05.2022 um 00:16:

> Nach meiner bescheidenen Meinung _*kann*_ die eine Adresse ein Cookie
> gesetzt haben und die andere Adresse eben nicht...

Die Auswirkung eines solchen Cookies wäre ja wohl im konkreten Fall das
Vorausfüllen der Login-Elemente. Nachdem ich alle Cookies gelöscht habe,
verhält sich die Seite bei beiden URLs jedoch nicht anderes als davor.

Grüsse
Louis

Detlef Sax

unread,
May 29, 2022, 4:08:14 AM5/29/22
to
Dann habe ich wohl falsch gelegen.

Laurenz Trossel

unread,
May 29, 2022, 5:24:15 AM5/29/22
to
On 2022-05-29, Louis Noser <louis...@gmx.ch> wrote:

> Sieht man URLs an, wenn Cookies im Spiel sind?

Nein. Cookies sind Zusatzdaten, die der Browser speichert und in Requests
sendet, die in Hostnamen und Pfad den (Wildcard-)Angaben im Cookie
entsprechen.

https://developer.mozilla.org/en-US/docs/Web/HTTP/Cookies#define_where_cookies_are_sent
0 new messages