Einbindung des Gefällt-mir-Buttons von Facebook auf der Webseite

Bei der Einbindung des "Gefällt-mir"-Buttons von Facebook auf der eigenen Webseite ist offenbar Vorsicht geboten. Dieser kann bereits beim Aufrufen durch den Nutzer Daten an Facebook übermitteln, ohne dass er vorher angeklickt wurde.

Facebook Logo

Zumindest ist das überall so zu lesen. Hierbei sollen Skripte, die durch die Einbindung ausgeführt werden, u.a. auch die IP des Benutzers auslesen können.

Tatsächlich werden über Facebook Developers folgende Einbindungsmöglichkeiten vorgeschlagen:

<iframe src="http://www.facebook.com/plugins/likebox.php?href=http%3A%2F%2Fwww.facebook.com%2Fplatform&amp;width=292&amp;colorscheme=light&amp;show_faces=true&amp;stream=true&amp;header=true&amp;height=427" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:292px; height:427px;" allowTransparency="true"></iframe>
<script src="http://connect.facebook.net/en_US/all.js#xfbml=1"></script><fb:like-box href="http://www.facebook.com/platform" width="292" show_faces="true" stream="true" header="true"></fb:like-box>

Das ist ziemlich verdächtig. Ich kann leider nicht wirklich beurteilen, was diese PHP-Datei bzw. dieses Javascript können könnten. Ob sie tatsächlich an die IP von Benutzern herankommen, die nicht bei Facebook eingeloggt sind oder diesen Button angeklickt haben, finde ich fragwürdig. Bisher habe ich nur Vermutungen dieser Art gelesen, aber noch keine Erklärung, wie das wohl technisch funktionieren könnte.

Mit PHP über die Einbindung auf einer fremden Domain funktionert das jedenfalls nicht mit den üblichen Methoden, soweit ich das testen konnte.

Nichtsdestotrotz werde ich vermeiden, diese Art von Buttons einzubinden.

Es gibt ja auch die Möglichkeit, einfach mittels einer Grafik auf die eigene Facebook-Seite nur zu verlinken, so dass Interessierte dort direkt auf Facebook auf "Gefällt mir" klicken können.

Außerdem gibt es die Möglichkeit für z.B. einzelne Artikel einen "Teilen"-Button einzufügen, der ebenfalls lediglich eine verlinkte Grafik ist. Hierzu wird die Datei sharer.php auf Facebook adressiert und als Variablen werden ihr die URL und der Titel des Beitrags übermittelt:

http://www.facebook.com/sharer.php?u=<url>&t=<titel>

Auf diese Art sollte gewährleistet sein, dass eine Übermittlung von Daten an Facebook erst nach dem Anklicken und nur bei aktivem Login erfolgt.

Hat dir der Artikel gefallen? Sag's weiter ...

Button Facebook Teilen    Tweet-Button    Button Delicious