Matthias Apsel: Verwendung von transienten Cookies vorher ankündigen?

Beitrag lesen

Om nah hoo pez nyeetz, Robert R.!

_Meine_ Frage zielte jedoch nur auf den Umstand, wie und wann man dem User klar macht, dass man sogleich transiente Cookies verwenden wird, oder ob man sich das aus rechtlicher Sicht schenken kann, da sowieso jeder Benutzer eines komplexeren Portals wissen sollte, dass die aus technischer Sicht notwendig sind.

Nach meinem Verständnis, muss man keine Zustimmung für das Setzen eines Session-Cookies einholen. (Es handelt sich hierbei nicht um eine Rechtsberatung.)

Und dann bleibt immer die lästige Frage, wie man vernünftig feststellt, ob der Benutzer transiente Cookies zulässt, ohne eine SessionID in die URL einzubauen.

In PHP zum Beispiel durch die Einstellung session.use_trans_sid = 1.

„Wenn in der Datei php.ini die Option session.use_trans_sid eingeschaltet ist, erfolgt die Weitergabe der Session-ID "transparent", also ohne dass Sie dies in ihrem Dokument explizit vorsehen müssen. Dabei werden Verweise mit relativen Pfadangaben vom PHP-Interpreter automatisch um den entsprechenden URL-Parameter ergänzt, falls die Session-ID nicht mit einem Cookie weitergegeben werden kann. Ebenso werden Formulare automatisch um ein verstecktes Textfeld mit der Session-ID ergänzt.“ (http://www.teialehrbuch.de/Kostenlose-Kurse/PHP/9360-Sessions-ohne-Cookies.html)

Allerdings: „URL-basiertes Session-Management hat im Vergleich zu Cookie-basiertem Session-Management zusätzliche Sicherheitsrisiken. Benutzer können zum Beispiel eine URL, die eine aktive Session-ID enthält, per Email an Freunde schicken oder in ihren Bookmarks speichern und immer mit der selben Session-ID auf Ihre Seite zugreifen.“ (php manual)

Matthias

--
Der Unterschied zwischen Java und JavaScript ist größer als der zwischen wir und Wirrwarr.

0 59

Verwendung von Cookies

Robert R.
  • recht
  1. 0
    PlanB
    1. 0
      Matthias Apsel
      1. 0
        Robert R.
        • programmiertechnik
        1. 0
          1UnitedPower
          1. 0

            Verwendung von transienten Cookies vorher ankündigen?

            Robert R.
            • recht
            1. 0
              Matthias Apsel
              1. 0
                Robert R.
            2. 0
              1UnitedPower
              1. 0

                Websockets versa Cookies?

                Robert R.
        2. 0
          PlanB
          1. 0
            Klawischnigg
          2. 0
            Matthias Apsel
            1. 0
              PlanB
              1. 0
                1UnitedPower
                1. 0
                  PlanB
                  1. 0
                    1UnitedPower
                    1. 0
                      PlanB
                      1. 0
                        1UnitedPower
                        1. 0
                          PlanB
  2. 0
    hotti
    • meinung
  3. 0
    1UnitedPower
  4. 0
    ralphi
    1. 0
      Matthias Apsel
      1. 0
        Kay
        1. 0
          Matthias Apsel
          1. 0
            Kay
            1. 0
              1UnitedPower
              1. 0
                PlanB
                1. 0
                  1UnitedPower
                  1. 0
                    PlanB
                    1. 0
                      Auge
                      1. 0
                        PlanB
                        1. 0
                          Auge
                          1. 0
                            PlanB
                            1. 0
                              Auge
                              1. 0
                                PlanB
                                1. 0
                                  Auge
                                  1. 0
                                    PlanB
                      2. 0
                        Kay
                  2. 0

                    Verwendung von Cookies, Link

                    Robert R.
                  3. 0
                    1UnitedPower
              2. 0
                Kay
    2. 0
      Robert R.
      • programmiertechnik
    3. 0
      M.
    4. 0

      für was braucht man Cookies

      Linuchs
  5. 0

    Einstellungen im Firefox?

    Robert R.
    • browser
    1. 0
      Auge
      1. 0
        Encoder
  6. 0
    T-Rex
    1. 0
      M.
  7. 0

    Verwendung von Cookies, Beispiel

    Robert R.
    1. 0
      T-Rex
      1. 0
        Robert R.
      2. 0
        M.
  8. 0

    Links zu Cookies

    Robert R.
    1. 1
      1UnitedPower
      1. 0
        Robert R.
        1. 0
          Camping_RIDER