Webforum blir från och med 00:01 olagligt.
112 svar · 5 129 visningar · startad av lazat · sida 5 av 6
Frågan, av lazat
Lagen om elektronisk kommunikation (2003:389) som träder ikraft from och med 25 Juli förbjuder webplaster som sätter cookies att göra detta om man inte har fått tillstånd först av användaren. Samt man måste meddela vad man gör med kakan också. Eftersom webforum sätter följande 2 cookies så undrar givetvis jag hur ni kommer att lösa detta problem. <https://www.pts.se>'s lösning är ju inte speciel
Läs frågan i sin helhet →LeonL skrev:
Lazerzubb skrev:
@nders skickat.
Neeeeeeeeeeeeeeej!!!! Vi vill ha kvar @nders här! :o ;)
/ :e :e , helt säker på att du vill ha kvar han §e
medialabs skrev:
/ :e :e , helt säker på att du vill ha kvar han §e
När man tänker efter så... §e
Just kidding ;)
medialabs skrev:
Erik Juhlin skrev:
Inte en filcookie dock, utan en sessionscookie. :)
Så det skickas ingen igentlig "fil" från server till klienten?
Filen skickas men lagras bara i RAM, den skrivs inte till disk. IIS gör det per default, vilket innebär att i princip ALLA siter på IIS är olagliga.
@EnableSessionState = False i början på sidan stänger av det. Nackdelen är att det fimpar alla sessions..
Men va feen är det här?
Bäst å sammankalla sskm...
svenska script kiddie marodörerna
Nu ska vi utföra hacking på låg nivå, åså ska vi hitta någon spam server i taiwan....
Lagen i helhet
Säkert lite roande läsnings, har själv inte läst den p.g.a. det märker du nog :)
Det känns inte som att vi bryter mot den nya lagen men vi informerar numera om kakorna på samtliga sidor. Är man registrerad så har man alltid haft möjlighet att stänga av kakorna och informationen om vad dessa används till har alltid funnits på FAQ-sidan. Är man inte registrerad så kan förvisso en session-cookie skapas men jag vet inte om det räknas som att man lagrar information. Informationen förresten? Det är ju bara ett vanligt session-id skapat av servern och kan knappast spåras till någon levande individ.
Hur som helst, jag tycker dock att det ser seriöst ut att informera om saken på sidan så jag lägger gärna till informationen och skulle lagen på något sätt underlätta skyddet av vår integritet på internet, så är den välkommen.
Jag vill minnas av diskussionerna kring lagen i våras att det endast är olagligt om sajten absolut inte kräver cookies. Tex, cookies satta av Doubleclick eller dylika företag är inte nödvändiga för att en sajt ska fungera och därmed olagliga. Sessioncookies eller cookies om sätts för att komma ihåg när du senast besökte en sajt (hur kul vore det tex att besöka wF utan funktionen att de inlägg som fått en post sen du sist var inloggad fanns?) är därmed helt okej.
Men det kan ju ha ändrats fram till själva beslutet om lagen fattades.
Hur som helst, en oerhört korkad lag. [OT] Satsa istället energi på att göra om opt-out lagen för e-post reklam till opt-in krav istället.[/OT]
lite sent, men nu är @nders mail skickat :D
> Så det skickas ingen igentlig "fil" från server till klienten?
Cookies skickas aldrig som filer. Din hemsida sätter en cookie hos besökarna och enligt den nya lagen måste du informera om det.
Blä och usch och dubbeltvi för den här lagen, den går fan inte ihop, möjligtvis hyfsat bra tanke men den är långt ifrån bra i verkligheten!
Tycker att alla som gör hemsidor borde bojkotta den här skitlagen!
Själv ska jag nu sätta mig ner, "lungt och fint" och skriva ett "kort" mail till PTS och fråga vad i helvete dom håller på med, publicerar det kanske här sen...
Sen om man har sidan placerad på en server i ett annat land, gäller lagen då?
Skönt för mig isåfall som har sidan placerad i USA(visserligen använder jag inga cookies på min personliga hemsida för tillfället men ändå ;) ). :h
Själv använder jag inte cookies för dom är lika osäkra som att skicka med ett värde i alla länkar. Sällan jag behöver spara data om användarna också.
Men EU bestämde ju att cookies skulle bli olagligt för ett halvår sedan eller vad det nu var så detta var ju inte något som var helt oväntat.
greyhound skrev:
Själv använder jag inte cookies för dom är lika osäkra som att skicka med ett värde i alla länkar. Sällan jag behöver spara data om användarna också.
Men EU bestämde ju att cookies skulle bli olagligt för ett halvår sedan eller vad det nu var så detta var ju inte något som var helt oväntat.
Nja, du ska nog se att det är lite säkrare att använda cookies än att lägga till uppgifter med länkar.
Ex på ett meddlemssystem, vilket är bäst, att skydda sidorna med cookies eller att ha en variabel efter varje url som säger om besökaren är inloggad eller ej? :OO
Sen har jag nu skickat iväg ett mail till PTS.
Jag tänkte försöka skriva ganska sansat men det gick inte som planerat... :OO
Hej(eller ska man säga godmorron yxskaft?)!
Har nu fått reda på den nya lagen angående cookies.
Jag har nu ett antal frågor som jag gärna skulle vilja ha svar på.
1. Hur lång tid tog det att bestämma lagen, en kafferast(vågade ni äta up kakorna då förresten, företaget som har tillverkat dom kanske kan få hemlig information om er?)?
2. Hur många som var med och bestämde lagen vet hur cookies fungerar?
3. Hur mycket vill ni begränsa internet? Många webbplatser kräver att användaren ska ha stöd för cookies(bl.a e-handel och medlemssystem). Vägrar användaren(av någon anledning som inte jag kan förstå, dom har kanske läst för mycket om falska porrfakturor mm i Aftonbladet och dylikt?) att använda cookies så kommer denna inte att kunna använda sidan(inte fullt ut iallafall).
4. Om man har en hemsida placerad på en server i t.ex USA, då gäller inte lagen väl? Skönt för mig isåfall då jag har min privata sida samt företagets och kunders sidor där, då behöver ingen bry sig om den här tramslagen.Ser fram emot svar!
Mvh,
Mikael Karlsson
Mika3l skrev:
greyhound skrev:
Själv använder jag inte cookies för dom är lika osäkra som att skicka med ett värde i alla länkar. Sällan jag behöver spara data om användarna också.
Men EU bestämde ju att cookies skulle bli olagligt för ett halvår sedan eller vad det nu var så detta var ju inte något som var helt oväntat.
Nja, du ska nog se att det är lite säkrare att använda cookies än att lägga till uppgifter med länkar.
Ex på ett meddlemssystem, vilket är bäst, att skydda sidorna med cookies eller att ha en variabel efter varje url som säger om besökaren är inloggad eller ej? :OO
Har man en cookies som har värdet ett för inloggad eller 0 för utloggad så ska man tänka till igen. Det är inte svårt att ändra värden i cookies heller.
Själv för jag så att jag har en lista på servern med vilket ID personen fick samt vilket ip den hade och när han sist var online. Om IDet inte stämmer med databasen så kommer inte användaren in och om ipnumret inte stämmer med IDet så kommer heller inte besökaren in.
Så ska man även göra med cookies. Man kan nämligen lika lätt sniffa fram en cookies som ett värde i en länk.
Om vi tänker så här:
På webbplatsen skapas det en cookie om man är inloggad innehållandes ett värde.
På sidorna man vill ha skyddade så kör man en kontroll om det finns en cookie och vilket värde den har, då faller din teori. ;)
Men jag håller med om att cookies är ett osäkert alternativ och du har rätt i det du säger också, fast är man smart så använder man sessions. ;)
Mika3l skrev:
Om vi tänker så här:
På webbplatsen skapas det en cookie om man är inloggad innehållandes ett värde.
På sidorna man vill ha skyddade så kör man en kontroll om det finns en cookie och vilket värde den har, då faller din teori. ;)
Men jag håller med om att cookies är ett osäkert alternativ och du har rätt i det du säger också, fast är man smart så använder man sessions. ;)
Det jag snackar om är samma sak som att köra med cookies med värde kommer inte in med en cookies utan med i urlen.
Sessions bygger på cookies.
greyhound skrev:
Mika3l skrev:
Om vi tänker så här:
På webbplatsen skapas det en cookie om man är inloggad innehållandes ett värde.
På sidorna man vill ha skyddade så kör man en kontroll om det finns en cookie och vilket värde den har, då faller din teori. ;)
Men jag håller med om att cookies är ett osäkert alternativ och du har rätt i det du säger också, fast är man smart så använder man sessions. ;)Det jag snackar om är samma sak som att köra med cookies med värde kommer inte in med en cookies utan med i urlen.
Sessions bygger på cookies.
Att sessions bygger på cookies till viss del det vet jag, men det är inte alltid det behövs, i PHP och ASP.NET(vet inte riktigt med JSP m.fl) så kan sessionidt som cookien normalt sparar skickas med i URLen, men den sparar inga värden, som sparas på servern, och vad ska man ändra ett sessionid för, och hur ändrar man en fil som ligger i minnet?
Mika3l skrev:
greyhound skrev:
Mika3l skrev:
Om vi tänker så här:
På webbplatsen skapas det en cookie om man är inloggad innehållandes ett värde.
På sidorna man vill ha skyddade så kör man en kontroll om det finns en cookie och vilket värde den har, då faller din teori. ;)
Men jag håller med om att cookies är ett osäkert alternativ och du har rätt i det du säger också, fast är man smart så använder man sessions. ;)Det jag snackar om är samma sak som att köra med cookies med värde kommer inte in med en cookies utan med i urlen.
Sessions bygger på cookies.
Att sessions bygger på cookies till viss del det vet jag, men det är inte alltid det behövs, i PHP och ASP.NET(vet inte riktigt med JSP m.fl) så kan sessionidt som cookien normalt sparar skickas med i URLen, men den sparar inga värden, som sparas på servern, och vad ska man ändra ett sessionid för, och hur ändrar man en fil som ligger i minnet?
Och helt plötsligt är vi på samma nivå, jag kör som sessioner utan cookies men sköter allt själv och det är inte direkt svårt.
Vart har jag sagt att man ska ändra ett sessionsid?
/Edit alltså dom som vill "hacka" sidan kanske vill det.
greyhound skrev:
Och helt plötsligt är vi på samma nivå, jag kör som sessioner utan cookies men sköter allt själv och det är inte direkt svårt.
Vart har jag sagt att man ska ändra ett sessionsid?
/Edit alltså dom som vill "hacka" sidan kanske vill det.
Du har inte sagt rakt ut att du vill ändra ett sessionid men du pratade om att kunna ändra värden vid inloggning i cookies vilket sessions sparar, fast dom sparar bara ett sessionid och ingen övrig data.
Och sen vad menar du med din första mening, jag är lite seg så här på kvällen. ;)
Mika3l skrev:
greyhound skrev:
Och helt plötsligt är vi på samma nivå, jag kör som sessioner utan cookies men sköter allt själv och det är inte direkt svårt.
Vart har jag sagt att man ska ändra ett sessionsid?
/Edit alltså dom som vill "hacka" sidan kanske vill det.
Du har inte sagt rakt ut att du vill ändra ett sessionid men du pratade om att kunna ändra värden vid inloggning i cookies vilket sessions sparar, fast dom sparar bara ett sessionid och ingen övrig data.
Och sen vad menar du med din första mening, jag är lite seg så här på kvällen. ;)
Jag tänkte bara på vad du sa att om man hade ett värde i urlen som man ändrade när man var inloggade m.m.
vi ska inte förstöra denna tråd för mycket, så jag tror vi avslutar denna diskution här. :)


