Was ist ein cookie und was macht man mit ein cookie.
Viren, Spyware, Datenschutz 11.214 Themen, 94.187 Beiträge
8> dennoch kann man in cookies weitaus mehr informationen schreiben, als notwendig und genau das machen sich einige unseriöse webdesigner zu nutze, wen geht es denn an, woher ich komme?? wen geht es denn an wo ich war? niemanden und all das kann ich auslesen.
-----------------------------------------------------------------> ... wenn es vorher reingeschrieben wurde, und nur dann! Cookies können nur das auslesen, was man vorher in sie reingeschrieben hat, und nichts anderes!. Wenn du einen sicheren Browser benutzt, im Browser keine E-Mailadresse angibst und sonst keine Formulare ausfüllst, kann nichts passieren ...
8> ich bin und bleibe der meinung, derartige daten gehören in Sessions, die serverseiteig gespeichert werden und nicth auf den client, wo im regelfall jeder user drankommt und diese manipulieren kann. ------------------------------------------------------------------> LOL, gerade da sind Cookies sicherer, weil die Daten nicht persistent auf dem Server gespeichert werden, sondern bei dem, dem sie gehören. Übrigens arbeiten Sessions in PHP eintweder mir URL-Rewriting (unsicher, da die Session in der Browserhistory gespeichert ist) oder (sicher) mit Cookies:
8>
LXXVIII. Session Funktionen
Die Unterstützung von Sessions in PHP bietet die Möglichkeit, bestimmte Daten während einer Folge von Aufrufen ihrer Website festzuhalten. Damit können Sie persönlichere Applikationen erstellen und Ihre Website ansprechender gestalten.
Falls sie mit dem Sessionmanagment von PHPLIB vertraut sind, werden sie Ähnlichkeiten zu PHP's Session-Unterstützung feststellen.
Einem Besucher wird beim Aufruf ihrer Website eine einzigartige ID, die sogenannte Session-ID, zugeordnet. Diese wird entweder benutzerseitig in einem Cookie abgelegt oder in der URL übermittelt.
Die Unterstützung von Sessions erlaubt Ihnen, eine beliebige Anzahl von Variablen zu registrieren und diese über Anfragen hinweg zu erhalten. Wenn ein Besucher Ihre Website aufruft, überprüft PHP automatisch (falls session.auto_start auf 1 gesetzt ist) oder auf Anfrage (explizit durch session_start() oder implizit durch session_register()), ob mit der Anfrage schon eine bestimmte Session-ID gesendet wurde. Wenn dies der Fall ist, wird die zuvor gespeicherte Umgebung wiederhergestellt.
Quelle: PHP-Handbuch
----------------------------------------------------------------> Sessions sind also keine Alternative zu Cookies, sondern bedingen sogar Cookies ;-)
Fazit: Ohne Cookies keine Webshops, keine komfortablen Foren ...
Das man damit Missbrauch treiben kann, bestreitet doch niemand - aber auch ein Küchenmesser kann nicht nur zum Zwiebelschneiden verwendet werden... Ich möchte auf Cookies nicht verzichten, allerdings habe ich ein wachsames AUge auf die Dinger und akzeptiere nur solche direkt vom Server der Seite, auf der ich gerade bin (Mozilla/Phoenix und *IMHO* Opera können das).
Eine generelle Verteufelung ist absolut unangebracht.
Sehr gute, trotzdem lesbare Infos zum Thema: hier ;-)