Indstillingen af cookies ved hjælp af dine egne eller tredjeparts scripts kan fint kontrolleres ved hjælp af både PHP og JavaScript. Selvom dette ikke er en tilstrækkelig løsning til implementering af cookie-løsninger efter domstolens dom mod Planet49 (her er det afgørende, at sporingsværktøjer som Google Analytics ikke sporer i første omgang og derfor ikke sætter cookies), så kan det give mening generelt at hvid-/sortliste cookies.
Dette er nemt at gøre i PHP: Her ændrer/sletter du alle indstillede cookie-headers , der måtte være sat. Hvis du kalder følgende script, efter at cookies er blevet forberedt til svaroverskriften ved hjælp af setcookie , fjernes uønskede overskrifter, og disse cookies indstilles ikke i første omgang. Derudover slettes cookies, der er sat i fortiden (f.eks. hvis forebyggelsesscriptet af en eller anden grund ikke virkede).
8b723b3329c080e9245028b4d0a3fc64
I JavaScript er dette lidt mindre trivielt: Her bruger vi Object.defineProperty (den stærke efterfølger til __defineGetter__ og __defineSetter__ ) til at overskrive getter / setter-metoderne for dokumentobjektet, som altid kaldes, når cookies bruges ved hjælp af document.cookie læser og skriver. Object.getOwnPropertyDescriptor modtager den originale getter / setter, hvorved setter kun kaldes, hvis cookien er tilladt:
8b723b3329c080e9245028b4d0a3fc64