---
title: "Session-cookie registrerad utan Session?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/87029-session-cookie-registrerad-utan-session"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "ElMaco"
published: "2003-09-26T20:22:20.000Z"
updated: "2003-09-27T10:32:55.000Z"
replies: 11
views: 385
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/87029-session-cookie-registrerad-utan-session"
---

# Session-cookie registrerad utan Session?

## #1 — ElMaco, 2003-09-26T20:22Z

Är det någon som någonsin har konstaterat förekomsten av en Session-cookie utan att ordet 

```
Session
```

 används i koden?

Testa att ändra sekretessinställningarna på IE och surfa till en vanlig ASP-sida som inte använder session. Mitt IE ber att få godkänna en session-cookie.

Jag har testat det på tre ASP-sidor.

1\. Är det fel på min IE?
2\. Missar jag nått fundamentalt med Session vs. IIS?
3\. Kommer jag att slå mig hårt för pannan och inse att jag gjort bort mig med en dum fråga...?

Anyone?

/M.

Permalänk: https://www.webforum.nu/p/87029

## #2 — Jesper T, 2003-09-26T20:25Z

Är det inte så att alla användare som surfar in på en ASP-sida får en temporär sessionscookie som innehåller sessionsid:t?

Permalänk: https://www.webforum.nu/p/1169897

## #3 — ElMaco, 2003-09-26T20:26Z

Ja, det är ju det jag undrar... Är det så? Vem säger det?

Det är ju högaktuellt givet PTS nya cookie-lag.

/M.

Permalänk: https://www.webforum.nu/p/1169898

## #4 — Jesper T, 2003-09-26T20:28Z

Skulle bli förvånad om man skulle bli fälld i en rättslig process för det.
Jag kommer då inte skriva någon varningstext, så länge jag inte behagar att använda vanliga cookies.

Permalänk: https://www.webforum.nu/p/1169902

## #5 — ElMaco, 2003-09-26T20:33Z

Litet snabbtest...

1\. IE-\>Verktyg-\>Internet alternativ...-\>Sekretess-\>Avancerat-\>Åsidor sätt cookiehantering och be IE fråga om cookies.

2\. Gå in på <https://www.screenlab.se/cookie.asp>

3\. Se på f\*n om du inte får en fråga.

Här är koden...

```
<%@ Language=VBScript %>
<%Response.Write "Is this a cookie-site?"%>
```

...suck. Vad trött man blir. Hur ska man nu ge alla viktig-pettrar en vettig förklaring. Det blir till att plåstra upp cookie-texter på varenda jä\*la sida.

Om inte någon har något väldigt vettigt att tillägga...?

Tack för snabbt bollplank Jesper. :)

/M.

Permalänk: https://www.webforum.nu/p/1169906

## #6 — ElMaco, 2003-09-26T20:39Z

På PTS frågar någon:

> Gör lagen åtskillnad mellan sessioncookies och cookies som lagras under en längre tid?

PTS svarar:

> Nej, i lagen anges verbet lagra. Ordet lagra gör ingen skillnad mellan en längre lagring eller en mer tillfällig lagring. Även sessioncookies omfattas därför av lagen.

6 kap. 18 § lagen om elektronisk kommunikation

> Elektroniska kommunikationsnät får användas för att lagra eller få tillgång till information som är lagrad i abonnents eller användares terminalutrustning endast om abonnenten eller användaren av den personuppgiftsansvarige får information om ändamålet med behandlingen och ges tillfälle att hindra sådan behandling. Detta hindrar inte sådan lagring eller åtkomst som behövs för att utföra eller underlätta att överföra ett elektroniskt meddelande via ett elektroniskt kommunikationsnät eller som är nödvändig för att tillhandahålla en tjänst som användaren eller abonnenten uttryckligen har begärt.

...happ.

Permalänk: https://www.webforum.nu/p/1169913

## #7 — Jesper T, 2003-09-26T21:03Z

...men vad i hela friden är det för farligt att temporärt spara ett nummer i någon annans dator...när hela websidan cashas i besökarens dator?

Låter i mina öron som okunskap som blivit idioti.

Permalänk: https://www.webforum.nu/p/1169921

## #8 — ElMaco, 2003-09-26T21:22Z

Ja visst. Jag sa aldrig att det var något eftersträvansvärt det här. Ok, man kan föra ett argument kring det faktum att *inget* som kan äventyra användarens intergritet får lagras, men i det här fallet känns det som en onödig ytterlighet.

Jag bara hoppas på att någon kan formulera ett giltigt undantag. I vilket fall så påminner PTS lite vänligt och ger en 30 dagar att åtgärda saken. Annars kommer ett föreläggande, möjligen förenat med ett vite. Så förvarning får man ju alltid.

Det värsta är nästan alla viktig-pettrar som har läst nått i förbigående om lagen och sedan undrar varför deras IE blinkar. Man har ju inte *medvetet* använt en cookie men åker ändå på stora försvarstalet. Och att köra med teknikaliteter funkar inte... ...det låter bara som dåliga ursäkter. ;)

Permalänk: https://www.webforum.nu/p/1169927

## #9 — Jesper T, 2003-09-26T21:42Z

Ok, du tog det så.  :r 
Det var inte alls riktat till dig utan till regelverket. :)

Permalänk: https://www.webforum.nu/p/1169936

## #10 — ElMaco, 2003-09-26T21:58Z

Jag tog det inte på nått speciellt sätt. Just nu undrar jag bara vad det är som placerar en sessioncookie på klienten och om man möjligen kan undvika det.

Permalänk: https://www.webforum.nu/p/1169941

## #11 — @nders, 2003-09-26T22:26Z

IIS håller alltid koll på vilken användare som äger vad, även om du inte använder sessionsvariabler på sajten. 

Så länge sessions är aktiverade på siten / sidan, så kommer det att skickas en sessioncookie.

<http://www.webforum.nu/showthread.php?s=&forumid=22&threadid=80913>

Mvh

Permalänk: https://www.webforum.nu/p/1169947

## #12 — ElMaco, 2003-09-27T10:32Z

```
<% @Language="VBScript" EnableSessionState=False %>
```

Precis vad jag letade efter. 

Tackar.

Permalänk: https://www.webforum.nu/p/1170031

---

Tråden på webben: https://www.webforum.nu/amne/asp/87029-session-cookie-registrerad-utan-session
