Dominik Amon: Cookie Privacy & Datenschutz

Hallo Leute!

Ihr kennt sicher beim Internet Explorer 6.0 in der Statusleiste dieses Auge mit dem Einbahnschild.
Stört einem meistens nie. Doch bei einer Seite, konkret
http://www.bmw-connection.de/ wird eine andere Unterseite http://www.bmw-connection-forum.de/ angezeigt, aber unter der Adresse http://www.bmw-connection.de/.

Jetzt ist es so das bei http://www.bmw-connection-forum.de/ das Autologin tadellos funktioniert (d.h. er kann die Cookies richtig auflösen), geht man jetzt aber über http://www.bmw-connection.de/ auf die URL, kann die Unterseite anscheinend nicht auf das Cookie zugreifen und desshalb ist man nicht eingeloggt.

Ich habe gelesen das man hier irgendwelche P3P Dateien erstellen kann, damit man den Zugriff auf das Cookie erlaubt.

  1. Wisst ihr wie das geht?
  2. Wie würde eine solche (oder ganz andere Datei?) in dem konkreten Fall aussehen?

danke,
dominik

  1. Huhu Dominik

    1. Wisst ihr wie das geht?

    Du möchtest einen über Domaingrenzen hinweg lesbaren Cookie haben.
    Das funktioniert aber (zum Glück) nicht.

    Ich habe gelesen das man hier irgendwelche P3P Dateien erstellen kann, damit man den Zugriff auf das Cookie erlaubt.

    Die P3P Policy brauchst Du u.a. damit der 6er IE in der standardmäßigen "Sicherheitsstufe" 3rd Party Cookies ohne Warnung annimmt.

    1. Wie würde eine solche (oder ganz andere Datei?) in dem konkreten Fall aussehen?

    Es reicht einen Header zu schicken

    header("P3P: CP="CAO DSP AND SO ON"");

    http://wp.netscape.com/newsref/std/cookie_spec.html
    http://www.w3.org/TR/P3P/

    Viele Grüße

    lulu

    --
    bythewaythewebsuxgoofflineandenjoytheday
  2. Hi,

    lass den User doch entscheiden. Wenn er Cookies nicht verwenden will, ist das sein gutes Recht. Und um in aktuell eingeloggt zu halten kannst du ja Sessions verwenden.

    Gruß, Dazzled

    1. Sers

      lass den User doch entscheiden. Wenn er Cookies nicht verwenden will, ist das sein gutes Recht.

      Wenn er Cookies gar nicht verwenden will: OK.
      Aber wenn mir beide Domains gehören und beide Seiten sich gegenseitig vertrauen sollen, würde ich ich gerne einen Trust zw. beiden Seiten einrichten, damit das eben doch möglich ist, das Cookies in Sites die sich gegensteitig vertraun gehn

      1. Moin!

        Aber wenn mir beide Domains gehören und beide Seiten sich gegenseitig vertrauen sollen, würde ich ich gerne einen Trust zw. beiden Seiten einrichten, damit das eben doch möglich ist, das Cookies in Sites die sich gegensteitig vertraun gehn

        Dennoch wird der Benutzer, der third- party- cookies generell nicht akzeptiert, auch Deine Regeln nicht beachten, sondern überschreiben- und das sind eine Menge.

        Andererseits... BMW- Fahrer und auf den Schutz der persönlichen Daten achten. Irgendwas passt da nicht zusammen. Infos gibts als Antwort auf hartnäckiges Fragen bei Eurem BMW-Dealer.

        MFFG (Mit freundlich- friedfertigem Grinsen)

        fastix®

        --
        Als Freiberufler bin ich immer auf der Suche nach Aufträgen: Schulungen, Development. Auch  für seriöse Agenturen.