Kontroluj pliki cookie za pomocą PHP i JS

Ustawienie plików cookie przy użyciu skryptów własnych lub stron trzecich można dokładnie kontrolować za pomocą PHP i JavaScript. Chociaż nie jest to wystarczające rozwiązanie do wdrożenia rozwiązań dotyczących plików cookie po wyroku sądu przeciwko Planet49 (tutaj istotne jest, aby narzędzia śledzące, takie jak Google Analytics, w pierwszej kolejności nie śledziły i w związku z tym nie ustawiały plików cookie), rozsądne może być umieszczenie plików cookie na białej/czarnej liście.


Można to łatwo zrobić w PHP: tutaj modyfikujesz/usuwasz wszelkie ustawione nagłówki plików cookie , które mogły zostać ustawione. Jeśli wywołasz następujący skrypt po przygotowaniu plików cookie dla nagłówka odpowiedzi za pomocą setcookie , niechciane nagłówki zostaną usunięte, a te pliki cookie nie zostaną w ogóle ustawione. Ponadto usuwane są również pliki cookie zapisane w przeszłości (np. jeśli skrypt zapobiegawczy z jakiegoś powodu nie zadziałał).

8b723b3329c080e9245028b4d0a3fc64

W JavaScript jest to trochę mniej trywialne: tutaj używamy Object.defineProperty (potężnego następcy __defineGetter__ i __defineSetter__ ), aby nadpisać metody pobierające / ustawiające obiekt dokumentu, które są zawsze wywoływane, gdy pliki cookie są używane z pomocą document.cookie czyta i pisze. Object.getOwnPropertyDescriptor otrzymuje oryginalny getter / setter, przy czym ustawiający jest wywoływany tylko wtedy, gdy plik cookie jest dozwolony:

8b723b3329c080e9245028b4d0a3fc64

Plecy