Norbert: Wer kann/darf an die Keksinfo

Hallo,

mir war immer so, dass Cookies vom Browser nur an den ausgebenden Host zurueckgesendet werden. Doch nun musste ich feststellen, dass sich der IE zumindestens nicht daran haelt.

Versuchsaufbau:
Eine Seite von Domain-A beinhaltet auch Bilder von Domain-B. Diese Bilder werden jedoch ueber ein Script erzeugt. Die Informationen dieses Scriptes auf Domain-B laufen in ein seperates Apache.log. Nun setzt die Seite von Domain-A ein Cookie und seltsamerweise taucht dieser Keks im Logfile der Domain-B auf. Ruft man die Seite von Domain-A jedoch mit dem Firefox auf, bleibt das Logfile auf Domain-B sauber.

Schoener Mist ...

Gruss Norbert

  1. Hi,

    Eine Seite von Domain-A beinhaltet auch Bilder von Domain-B. Diese Bilder werden jedoch ueber ein Script erzeugt.

    was für ein Script? Auf welchem Server liegt es?

    Schoener Mist ...

    Ja, aber vom IE ist man's gewöhnt. Der hat auch schon Referer-Daten anderer Fenster versendet, oder bei einer Redirect-Serie mit teilweise relativen URIs (die eh nicht erlaubt sind) landet er auf einmal auf dem Ursprungsserver, obwohl er ganz woanders hätte sein müssen. Das ist also normal[tm].

    Cheatah

    --
    X-Self-Code: sh:( fo:} ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
    X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
    X-Will-Answer-Email: No
    X-Please-Search-Archive-First: Absolutely Yes
    1. Hi,

      was für ein Script?

      ein PHP-Script

      Auf welchem Server liegt es?

      auf B natuerlich

      Das Bild ist nur wenige Byte gross und wird via

      <?php  
      echo chr(123).chr(213).chr(97).chr(77). ...  
      ?>
      

      ausgegeben.
      Das Ganze soll professionelle Seiten Messen und Bewerten,
      zumindestens spaeter einmal ...

      Gruss Norbert

      1. Hi,

        was für ein Script?
        ein PHP-Script

        das kann also nicht verantwortlich sein.

        Auf welchem Server liegt es?
        auf B natuerlich

        Dann interessieren mich die genauen Umstände. Kannst Du das Szenario online zur Verfügung stellen?

        Das Ganze soll professionelle Seiten Messen und Bewerten,
        zumindestens spaeter einmal ...

        Hm, den Markt halte ich eigentlich für gesättigt.

        Cheatah

        --
        X-Self-Code: sh:( fo:} ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
        X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
        X-Will-Answer-Email: No
        X-Please-Search-Archive-First: Absolutely Yes
        1. Hi,

          Dann interessieren mich die genauen Umstände.
          Kannst Du das Szenario online zur Verfügung stellen?

          wie denn ...

          Einen Apache hast Du ja bestimmt selbst.
          Alle notwendigen Dateien habe ich gezippt und poste sie gerne.
          In der TXT-Datei steht auch, wie man das Apache.log modifiziert.

          Das Ganze soll professionelle Seiten Messen und Bewerten,
          zumindestens spaeter einmal ...
          Hm, den Markt halte ich eigentlich für gesättigt.

          feix,
          und ich haette ihn nie entdeckt, diesen Markt.
          Aber ich code hier nur rum, der Verkaeufer ist ein anderer.

          Gruss Norbert