webForumDet fria alternativet

Cookies eller ej?

Webbutveckling

29 svar · 699 visningar · startad av greyhound · sida 2 av 2

Frågan, av greyhound

Från: <http://www.webforum.nu/showthread.php?s=&postid=860637> jarvklo skrev: Jag anade att du (som så många andra) inte var medveten om detta, det var därför jag tipsade dig :moose :i Om du fortfarande inte tror mig, så slå på funktionen som låter dig manuellt godkänna varje cookie i din webbläsare, starta om webbläsaren, och surfa sedan in till htmlsidan:s startsida så får d

Läs frågan i sin helhet →
Medlem sedan juni 20019 024 inlägg
#21

greyhound skrev:

MSNBot har dom senaste dagarna varit inne och hämtat sidor hos mig som innehåller ? i adressen.
Iofs så har ju google slutat hämta mina program en gång i månaden iaf det har dock inte msnbot gjort.

Som jag skrev, Google med flera följer inte sidor med ? i adressen. Det innebär dock inte att den första sidan med ? inte indexeras.

greyhound skrev:

Men när har jag pratat om integritet?? Det är bara andra som gjord det. och ja jag brukar informera folk om att dom kör med cookies och ofta vet dom inte om det.

Ärligt talat, vad är det då som är så farligt med cookies? Jag begriper ingenting av ditt resonemang. :q

Och varför blockerar du cookies? Finns det någon som helst anledning till det? Eller är du verkligen så paranoid? :q

Medlem sedan juli 20013 378 inlägg
#22

greyhound skrev:

Men när har jag pratat om integritet?? Det är bara andra som gjord det. och ja jag brukar informera folk om att dom kör med cookies och ofta vet dom inte om det.

Du har rätt - My mistake! :birp

Men om jag förstår dig rätt så stör du dig iallafall såpass mycket på cookies att du lägger ner tid på att ha din webbläsare inställd så att du kan välja att blockera dem manuellt - och dessutom stör du dig på att folk "tvingar" dig att blockera cookies manuellt för att de använder dem i tid och otid...

Men jag förstår fortfarande egentligen inte riktigt varför du stör dig så mycket på cookies och inte helt enkelt bara accepterar dem rakt av så att du slipper bli irriterad ?

Medlem sedan dec. 19992 555 inlägg
#23

Man kan ju köra med ett id i alla länkar blir ju som en cookies men man behöver ju inte skriva info om cookies på sin sida som den nya lagen kräver.

Rent tekniskt sett så är en cookie bara en rad i HTTP-headern. Inget farligt alls. Då finns det andra rader i headern som är bra mycket mer integritetskränkande (som http-referer t.ex.).

Om du t.ex. använder id i länkarna som du beskriver, och någon av dina sidor har en länk som leder till tredje part. Då kommer den siten att kunna se ditt id eftersom hela URL:en (inklusive id) skickas med i http-referer till servern. Tycker i.a.f. jag är värre än om du hade använt cookies.

Har bestämt för mig att lagen dessutom innehåller undantag för cookies av teknisk karaktär. Så egentligen skulle du inte behöva informera om att du använder session-cookies. Många gör det nog ändå, för säkerhets skull.

ed/

lag skrev:

Elektroniska kommunikationsnät får användas för att lagra eller få tillgång till information som är lagrad i abonnents eller användares terminalutrustning endast om abonnenten eller användaren av den personuppgiftsansvarige får information om ändamålet med behandlingen och ges tillfälle att hindra sådan behandling. Detta hindrar inte sådan lagring eller åtkomst som behövs för att utföra eller underlätta att överföra ett elektroniskt meddelande via ett elektroniskt kommunikationsnät eller som är nödvändig för att tillhandahålla en tjänst som användaren eller abonnenten uttryckligen har begärt.

Observera att denna lag inte enbart innefattar cookies, utan allt som lagras på användarens dator. Borde även innefatta t.ex. cachade bilder. Ganska svårt att följa denna lag alltså, och läser man den så inser man ganska snart att lagstiftaren inte har en susning om hur det tekniska fungerar.

Medlem sedan maj 20031 472 inlägg
#24

mozilla skrev:

En stor nackdel som du glömmer med att använda querystrings istället för Cookies är ju att man inte kan kopiera adressen rakt av. Och om någon skulle göra det så loggas man ju in på deras konto!?!? Så varför inte använda Cookies för vad de är till för istället för att göra massa b-lösningar just för att slippa dem(?)

Nej, min lösnings med querystrings (Som jag inte använder längre för att jag inte har behov av den längre) kollar iaf att det var samma ip annars så görs ett nytt id.

Pace skrev:

Som jag skrev, Google med flera följer inte sidor med ? i adressen. Det innebär dock inte att den första sidan med ? inte indexeras.

Alltså skulle alla sidor som man kan ta sig till direkt från menyn indexseras och det är väl en väldigt stor del av siten. Men visst det skulle va en förlust.

Pace skrev:

Ärligt talat, vad är det då som är så farligt med cookies? Jag begriper ingenting av ditt resonemang. :q

Varför inte använda trafikljus i ALLA korsnigar bara för att det är en bra lösning!! Även om det bara är en liten liten påfart så ska det va trafikljus endå. Visst skulle det va smidigt? Jag fortsätter hävda att det är många siter som använder cookies helt utan mening.

Cookies är bra att köra med när man ska göra inloggning och så men jag anser inte att alla siter ska sätta en cookies bara för att.

jarvklo skrev:

Men om jag förstår dig rätt så stör du dig iallafall såpass mycket på cookies att du lägger ner tid på att ha din webbläsare inställd så att du kan välja att blockera dem manuellt - och dessutom stör du dig på att folk "tvingar" dig att blockera cookies manuellt för att de använder dem i tid och otid...

Men jag förstår fortfarande egentligen inte riktigt varför du stör dig så mycket på cookies och inte helt enkelt bara accepterar dem rakt av så att du slipper bli irriterad ?

Jag godkänner bara cookies på sidor där jag loggar in eller sidor som inte funkar överhuvudtaget utan cookies. Sedan att jag förstör endels statistik och att dom kan blir skitsura över det det bryr jag mig inte så mycket om.

Jag anser väl att igentligen så används bara cookies för mycket nu för tiden.

Robban skrev:

Om du t.ex. använder id i länkarna som du beskriver, och någon av dina sidor har en länk som leder till tredje part. Då kommer den siten att kunna se ditt id eftersom hela URL:en (inklusive id) skickas med i http-referer till servern. Tycker i.a.f. jag är värre än om du hade använt cookies.

Ja men det går ju inte att använda eftersom det inte är från samma ip.

Medlem sedan feb. 2003202 inlägg
#25

Jaja... Gör som du vill! Men beklaga dig inte över att du behöver blocka sessionscookies överallt (som du gjorde inledningsvis i denna tråd).

Du bestämmer själv över din webbläsare och jag lovar dig att det är enklare att ändra inställningarna för cookies, än att förmå majoriteten av websiterna att avstå från sin cookiehantering... ;)

Jag förstår fortfarande inte vad som är så farligt med cookies?? Jag hatar t.ex. HTML som inte validerar, men jag spärrar inte min webbläsare mot dessa sidor för det.

Just my 5 cents...

Medlem sedan sep. 20005 700 inlägg
#26

Jag ställer mej till skaran "oförstående". Vad är det som är så farligt?

greyhound skrev:

Varför inte använda trafikljus i ALLA korsnigar bara för att det är en bra lösning!! Även om det bara är en liten liten påfart så ska det va trafikljus endå. Visst skulle det va smidigt?

Vid en liten korsning med trafikljus skulle trafiken hämmas! Men jag tror knappast någon blir berörd om en liten sajt råkar använda cookies även om det kanske inte var helt nödvändigt? Förstår inte resonemanget.
Men det är väl långt ifrån alla som sätter en cookie "bara för att"?

Medlem sedan maj 20031 472 inlägg
#27

andreascarlsson skrev:

Jaja... Gör som du vill! Men beklaga dig inte över att du behöver blocka sessionscookies överallt (som du gjorde inledningsvis i denna tråd).

Men om man tar 100 sidor som sätter sessionscookies hur många använder sessioner i sin kod? Jag tror att det är ganska många sidor som inte vet om att det sätts en sessionscookies helt enkelt.

andreascarlsson skrev:

Du bestämmer själv över din webbläsare och jag lovar dig att det är enklare att ändra inställningarna för cookies, än att förmå majoriteten av websiterna att avstå från sin cookiehantering... ;)

När jag skrev denna tråd så var jag lite less för det var inte första sidan som sätter cookies utan att veta det. Jag hade just förklarat för andra att deras site sätter cookies utan deras vetskap. Därför var jag lite less. Men mitt mål med denna tråd är väl mera att få folk att kanske inte välja att sätta cookies i onödan inte att få bort 100% av cookies användandet.

andreascarlsson skrev:

Jag förstår fortfarande inte vad som är så farligt med cookies?? Jag hatar t.ex. HTML som inte validerar, men jag spärrar inte min webbläsare mot dessa sidor för det.

Och när du sitter och pratar med någon som gör en webbsida som inte validerar så säger du väl endå till hoppas jag eller sitter du där och pratar skit om personen för att hon/han inte lärt sig att validera?

Medlem sedan maj 20031 472 inlägg
#28

Gein skrev:

Jag ställer mej till skaran "oförstående". Vad är det som är så farligt?

greyhound skrev:

Varför inte använda trafikljus i ALLA korsnigar bara för att det är en bra lösning!! Även om det bara är en liten liten påfart så ska det va trafikljus endå. Visst skulle det va smidigt?

Vid en liten korsning med trafikljus skulle trafiken hämmas! Men jag tror knappast någon blir berörd om en liten sajt råkar använda cookies även om det kanske inte var helt nödvändigt? Förstår inte resonemanget.
Men det är väl långt ifrån alla som sätter en cookie "bara för att"?

För mig är det lika men det har jag valt själv :)

Nej det är inte alla men eftersom IIS defualt sätter en sessionscookie så blir det endel ASP sidor. Vad jag har förstått behöver man inte använda sig av sessioner för att cookien ska sättas endå.

Medlem sedan feb. 2003202 inlägg
#29

greyhound skrev:

Och när du sitter och pratar med någon som gör en webbsida som inte validerar så säger du väl endå till hoppas jag eller sitter du där och pratar skit om personen för att hon/han inte lärt sig att validera?

Nej, jag talar inte "skit" om en person vars webbsida inte validerar. Jag bryr mig heller inte om att påpeka detta, såvida inte personen ifråga uttryckligen ber mig om hjälp med HTML-kodningen.

Anledningen till detta är att jag inte har ett dugg med webbsitens uppbyggnad att göra. Att ta på sig rollen som någon slags frälsare, vars kall är att påpeka för webmasters runt om i världen att deras sida inte validerar, skulle vara ganska löjligt. Eller hur? ;)

När det gäller din lösning med querystrings och IP-nummer (istället för cookies), undrar jag om du verkligen har tänkt igenom den ordentligt? Hur pass bra fungerar den om du har ett gäng besökare som sitter bakom samma proxy?? Jag skulle vilja påstå att den lösningen är tämligen osäker. (Det finns nog en anledning till att Internetbanker, etc. inte har valt att lösa sin sessionshantering på detta sätt)

Att sedan vissa ASP/JSP-sidor sätter sessionscookies utan att skaparen är medveten om detta, är väl knappast något som kan anses vara störande (förutom för de besökare som valt att manuellt blocka/godkänna varenda cookie)?

Missförstå mig inte. Jag vill inte verka dryg, men jag förstår fortfarande inte varför du är så anti, när det gäller cookies? Om de hade tagit upp jättemycket bandbredd, varit skadliga för min dator, eller orsakat stora miljöutsläpp, hade jag förstått dig. Men nu hänger jag inte med helt enkelt. :p

Medlem sedan dec. 19992 555 inlägg
#30

Nej, min lösnings med querystrings (Som jag inte använder längre för att jag inte har behov av den längre) kollar iaf att det var samma ip annars så görs ett nytt id.

Du kan inte förutsätta att varje request kommer från samma IP (även om det vanligvis är så). HTTP är byggt för att vara sessionsoberoende, och det kan mycket väl hända att ett större företag använder en farm av proxyservrar och att samma användare får olika IP-adresser beroende på vilken proxyserver just den förfrågan gått genom. Har sett det flertalet gånger i mina loggar.

Men mitt mål med denna tråd är väl mera att få folk att kanske inte välja att sätta cookies i onödan ...

Förutsätter att du moddat din webbläsare också, så att det inte skickar något onödigt? Finns flera http-headers som nästan aldrig används, men som webbläsaren alltid skickar ändå. T.ex. accept. ;)

Vad gör det om en och annan onödig cookie slinker igenom? Rör sig inte om många bytes. :)

260 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
120 ms — deklarationer (db)
0 ms — hämta statistik (cache)
136 ms — hämta tråd, inlägg och bilagor (db)
120 ms — ändringar (db)