webForumDet fria alternativet

Session-cookie registrerad utan Session?

ASP

11 svar · 367 visningar · startad av ElMaco

Medlem sedan juni 2000161 inlägg
Frågan#1

Är det någon som någonsin har konstaterat förekomsten av en Session-cookie utan att ordet

Session

används i koden?

Testa att ändra sekretessinställningarna på IE och surfa till en vanlig ASP-sida som inte använder session. Mitt IE ber att få godkänna en session-cookie.

Jag har testat det på tre ASP-sidor.

1. Är det fel på min IE?
2. Missar jag nått fundamentalt med Session vs. IIS?
3. Kommer jag att slå mig hårt för pannan och inse att jag gjort bort mig med en dum fråga...?

Anyone?

/M.

Medlem sedan nov. 20017 144 inlägg
#2

Är det inte så att alla användare som surfar in på en ASP-sida får en temporär sessionscookie som innehåller sessionsid:t?

Medlem sedan juni 2000161 inlägg
#3

Ja, det är ju det jag undrar... Är det så? Vem säger det?

Det är ju högaktuellt givet PTS nya cookie-lag.

/M.

Medlem sedan nov. 20017 144 inlägg
#4

Skulle bli förvånad om man skulle bli fälld i en rättslig process för det.
Jag kommer då inte skriva någon varningstext, så länge jag inte behagar att använda vanliga cookies.

Medlem sedan juni 2000161 inlägg
#5

Litet snabbtest...

1. IE->Verktyg->Internet alternativ...->Sekretess->Avancerat->Åsidor sätt cookiehantering och be IE fråga om cookies.

2. Gå in på https://www.screenlab.se/cookie.asp

3. Se på f*n om du inte får en fråga.

Här är koden...

<%@ Language=VBScript %>
<%Response.Write "Is this a cookie-site?"%>

...suck. Vad trött man blir. Hur ska man nu ge alla viktig-pettrar en vettig förklaring. Det blir till att plåstra upp cookie-texter på varenda jä*la sida.

Om inte någon har något väldigt vettigt att tillägga...?

Tack för snabbt bollplank Jesper. :)

/M.

Medlem sedan juni 2000161 inlägg
#6

På PTS frågar någon:

Gör lagen åtskillnad mellan sessioncookies och cookies som lagras under en längre tid?

PTS svarar:

Nej, i lagen anges verbet lagra. Ordet lagra gör ingen skillnad mellan en längre lagring eller en mer tillfällig lagring. Även sessioncookies omfattas därför av lagen.

6 kap. 18 § lagen om elektronisk kommunikation

Elektroniska kommunikationsnät får användas för att lagra eller få tillgång till information som är lagrad i abonnents eller användares terminalutrustning endast om abonnenten eller användaren av den personuppgiftsansvarige får information om ändamålet med behandlingen och ges tillfälle att hindra sådan behandling. Detta hindrar inte sådan lagring eller åtkomst som behövs för att utföra eller underlätta att överföra ett elektroniskt meddelande via ett elektroniskt kommunikationsnät eller som är nödvändig för att tillhandahålla en tjänst som användaren eller abonnenten uttryckligen har begärt.

...happ.

Medlem sedan nov. 20017 144 inlägg
#7

...men vad i hela friden är det för farligt att temporärt spara ett nummer i någon annans dator...när hela websidan cashas i besökarens dator?

Låter i mina öron som okunskap som blivit idioti.

Medlem sedan juni 2000161 inlägg
#8

Ja visst. Jag sa aldrig att det var något eftersträvansvärt det här. Ok, man kan föra ett argument kring det faktum att inget som kan äventyra användarens intergritet får lagras, men i det här fallet känns det som en onödig ytterlighet.

Jag bara hoppas på att någon kan formulera ett giltigt undantag. I vilket fall så påminner PTS lite vänligt och ger en 30 dagar att åtgärda saken. Annars kommer ett föreläggande, möjligen förenat med ett vite. Så förvarning får man ju alltid.

Det värsta är nästan alla viktig-pettrar som har läst nått i förbigående om lagen och sedan undrar varför deras IE blinkar. Man har ju inte medvetet använt en cookie men åker ändå på stora försvarstalet. Och att köra med teknikaliteter funkar inte... ...det låter bara som dåliga ursäkter. ;)

Medlem sedan nov. 20017 144 inlägg
#9

Ok, du tog det så. :r
Det var inte alls riktat till dig utan till regelverket. :)

Medlem sedan juni 2000161 inlägg
#10

Jag tog det inte på nått speciellt sätt. Just nu undrar jag bara vad det är som placerar en sessioncookie på klienten och om man möjligen kan undvika det.

Medlem sedan juni 200032 967 inlägg
#11

IIS håller alltid koll på vilken användare som äger vad, även om du inte använder sessionsvariabler på sajten.

Så länge sessions är aktiverade på siten / sidan, så kommer det att skickas en sessioncookie.

http://www.webforum.nu/showthread.php?s=&forumid=22&threadid=80913

Mvh

Medlem sedan juni 2000161 inlägg
#12
<% @Language="VBScript" EnableSessionState=False %>

Precis vad jag letade efter.

Tackar.

265 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
125 ms — deklarationer (db)
0 ms — hämta statistik (cache)
138 ms — hämta tråd, inlägg och bilagor (db)
118 ms — ändringar (db)