Är det någon som någonsin har konstaterat förekomsten av en Session-cookie utan att ordet
Session
används i koden?
Testa att ändra sekretessinställningarna på IE och surfa till en vanlig ASP-sida som inte använder session. Mitt IE ber att få godkänna en session-cookie.
Jag har testat det på tre ASP-sidor.
1. Är det fel på min IE?
2. Missar jag nått fundamentalt med Session vs. IIS?
3. Kommer jag att slå mig hårt för pannan och inse att jag gjort bort mig med en dum fråga...?
Skulle bli förvånad om man skulle bli fälld i en rättslig process för det.
Jag kommer då inte skriva någon varningstext, så länge jag inte behagar att använda vanliga cookies.
<%@ Language=VBScript %>
<%Response.Write "Is this a cookie-site?"%>
...suck. Vad trött man blir. Hur ska man nu ge alla viktig-pettrar en vettig förklaring. Det blir till att plåstra upp cookie-texter på varenda jä*la sida.
Om inte någon har något väldigt vettigt att tillägga...?
Gör lagen åtskillnad mellan sessioncookies och cookies som lagras under en längre tid?
PTS svarar:
Nej, i lagen anges verbet lagra. Ordet lagra gör ingen skillnad mellan en längre lagring eller en mer tillfällig lagring. Även sessioncookies omfattas därför av lagen.
6 kap. 18 § lagen om elektronisk kommunikation
Elektroniska kommunikationsnät får användas för att lagra eller få tillgång till information som är lagrad i abonnents eller användares terminalutrustning endast om abonnenten eller användaren av den personuppgiftsansvarige får information om ändamålet med behandlingen och ges tillfälle att hindra sådan behandling. Detta hindrar inte sådan lagring eller åtkomst som behövs för att utföra eller underlätta att överföra ett elektroniskt meddelande via ett elektroniskt kommunikationsnät eller som är nödvändig för att tillhandahålla en tjänst som användaren eller abonnenten uttryckligen har begärt.
Ja visst. Jag sa aldrig att det var något eftersträvansvärt det här. Ok, man kan föra ett argument kring det faktum att inget som kan äventyra användarens intergritet får lagras, men i det här fallet känns det som en onödig ytterlighet.
Jag bara hoppas på att någon kan formulera ett giltigt undantag. I vilket fall så påminner PTS lite vänligt och ger en 30 dagar att åtgärda saken. Annars kommer ett föreläggande, möjligen förenat med ett vite. Så förvarning får man ju alltid.
Det värsta är nästan alla viktig-pettrar som har läst nått i förbigående om lagen och sedan undrar varför deras IE blinkar. Man har ju inte medvetet använt en cookie men åker ändå på stora försvarstalet. Och att köra med teknikaliteter funkar inte... ...det låter bara som dåliga ursäkter. ;)
Jag tog det inte på nått speciellt sätt. Just nu undrar jag bara vad det är som placerar en sessioncookie på klienten och om man möjligen kan undvika det.