PDA

Просмотр полной версии : COOKIE и P3P (было: Для специалистов)


Ruslan Aliev
30.05.2007, 11:07
Здесь каждый может спросить совета по теме программирования, кодирования и т.п. Я на правах первого задам первый вопрос

Ruslan Aliev
30.05.2007, 11:11
Кто нибудь слышал о P3P?
Эта технология используется в IE начиная с версии 6.
Проблема в том что IE не хочет принимать куки от доменов верхнего уровня.
Т.е. допустим на ziyonet.uz я посадил куку с переменной SESSID = fjgheg43yt45432543534k5hb3k4 .
Firefox будет ее видеть на domen.ziyonet.uz - а вот IE не будет.
Почитал в сети, вроде нужно подключить P3P ... подключил, результат нулевой.
Если кто - нибудь может объяснить в чем дело буду благодарен.

Rustam Khodjaev
01.09.2007, 13:48
Как я знаю то что вы не можете это не совсем уж и связано с P3P
http://www.w3.org/TR/P3P/#safezone
http://www.w3.org/TR/P3P/#Well_Known_Location
Думаю эти ссылки помогут разобратся что к чему..
и еще...каким образом вы "подключили" P3P?

Erkin Kuchkarov
02.09.2007, 01:12
COOKIE и P3P
P3P тут не при чем, проверьте настройки безопасности зоны (по умолчанию "печенюшечки" отключены в SP2) в IE

shumbola
02.09.2007, 02:01
Судя по дате поста, Рустам наверняка решил проблему ;)

Ruslan Aliev
03.09.2007, 09:05
Судя по дате поста, Рустам наверняка решил проблему ;)
Да проблема решена. Как правильно здесь говорили выше, P3P здесь не причем.
Хотя до конца я так и не понял зачем нужна P3P политика. Прочитал кучу документации на английском, прогуглил интернет в поисках на русском. Но так и не понял.

Rustam Khodjaev
03.09.2007, 10:32
Хотя до конца я так и не понял зачем нужна P3P политика. Прочитал кучу документации на английском, прогуглил интернет в поисках на русском. Но так и не понял.

P3P показывает Браузеру какой уровень безопасности разрешим для определенной страницы. судя по информациям данной в P3P браузер определяет секюрити левел страницы и в необходимых случаях информирует пользователя..
Пример использования P3P (из W3C):


As an introduction to P3P, let us consider one common scenario that makes use of P3P. Claudia has decided to check out a store called CatalogExample, located at http://www.catalog.example.com/. Let us assume that CatalogExample has placed P3P policies on all their pages, and that Claudia is using a Web browser with P3P built in.

Claudia types the address for CatalogExample into her Web browser. Her browser is able to automatically fetch the P3P policy for that page. The policy states that the only data the site collects on its home page is the data found in standard HTTP access logs. Now Claudia's Web browser checks this policy against the preferences Claudia has given it. Is this policy acceptable to her, or should she be notified? Let's assume that Claudia has told her browser that this is acceptable. In this case, the homepage is displayed normally, with no pop-up messages appearing. Perhaps her browser displays a small icon somewhere along the edge of its window to tell her that a privacy policy was given by the site, and that it matched her preferences.

Next, Claudia clicks on a link to the site's online catalog. The catalog section of the site has some more complex software behind it. This software uses cookies to implement a "shopping cart" feature. Since more information is being gathered in this section of the Web site, the Web server provides a separate P3P policy to cover this section of the site. Again, let's assume that this policy matches Claudia's preferences, so she gets no pop-up messages. Claudia continues and selects a few items she wishes to purchase. Then she proceeds to the checkout page.

The checkout page of CatalogExample requires some additional information: Claudia's name, address, credit card number, and telephone number. Another P3P policy is available that describes the data that is collected here and states that her data will be used only for completing the current transaction, her order.

Claudia's browser examines this P3P policy. Imagine that Claudia has told her browser that she wants to be warned whenever a site asks for her telephone number. In this case, the browser will pop up a message saying that this Web site is asking for her telephone number, and explaining the contents of the P3P statement. Claudia can then decide if this is acceptable to her. If it is acceptable, she can continue with her order; otherwise she can cancel the transaction.

Alternatively, Claudia could have told her browser that she wanted to be warned only if a site is asking for her telephone number and was going to give it to third parties and/or use it for uses other than completing the current transaction. In that case, she would have received no prompts from her browser at all, and she could proceed with completing her order.

shumbola
03.09.2007, 12:24
Да проблема решена. Как правильно здесь говорили выше, P3P здесь не причем.
Хотя до конца я так и не понял зачем нужна P3P политика. Прочитал кучу документации на английском, прогуглил интернет в поисках на русском. Но так и не понял.

Хмм...или вы читаете и не вчитиваетесь или w3c описание требует пересмотра. :)
Да ничего сложно в понятии P3P нет. Просто P3P описывает в какой степени приватность пользователя затрагивается при посещении того или иного сайта. Браузер предупреждает а решение остается за пользователем.