Việc cài đặt cookie bằng tập lệnh của riêng bạn hoặc của bên thứ ba có thể được kiểm soát tốt bằng cả PHP và JavaScript. Mặc dù đây không phải là giải pháp đủ để triển khai các giải pháp cookie sau phán quyết của tòa án chống lại Planet49 (ở đây, điều quan trọng là các công cụ theo dõi như Google Analytics không theo dõi ngay từ đầu và do đó không đặt cookie), nói chung, việc đưa cookie vào danh sách trắng/đen là hợp lý.
Điều này rất dễ thực hiện trong PHP: Tại đây bạn sửa đổi/xóa mọi tiêu đề cookie đã đặt có thể đã được đặt. Nếu bạn gọi tập lệnh sau sau khi cookie đã được chuẩn bị cho tiêu đề phản hồi bằng cách sử dụng setcookie thì các tiêu đề không mong muốn sẽ bị xóa và những cookie này không được đặt ngay từ đầu. Ngoài ra, các cookie được đặt trước đây (ví dụ: nếu tập lệnh ngăn chặn không hoạt động vì lý do nào đó) cũng bị xóa.
8b723b3329c080e9245028b4d0a3fc64
Trong JavaScript, điều này ít tầm thường hơn một chút: Ở đây chúng tôi sử dụng Object.defineProperty (kế thừa mạnh mẽ của __defineGetter__ và __defineSetter__ ) để ghi đè các phương thức getter / setter của đối tượng document, các phương thức này luôn được gọi khi cookie được sử dụng với sự trợ giúp của document.cookie đọc và viết. Object.getOwnPropertyDescriptor nhận getter / setter ban đầu, theo đó setter chỉ được gọi nếu cookie được phép:
8b723b3329c080e9245028b4d0a3fc64