Ergebnis 1 bis 18 von 18

Thema: Keine Cookies verwenden (PHPSESSID)

  1. #1
    Contao-Nutzer
    Registriert seit
    29.09.2009.
    Ort
    Hannover
    Beiträge
    80

    Standard Keine Cookies verwenden (PHPSESSID)

    HAllo an alle

    Bei meinem TL Projekt darf ich keine Cookies verwenden.
    Jetzt mußte ich feststellen, daß beim Auruf jeder Seite nach einem Cookie gefragt wird. Einem sogenannten PHPSESSID (Sitzungs-Cookie)
    Wie kann ich sie abschalten.


    Vielen Dank schon mal für Eure Antworten
    sparklz
    Geändert von sparklz (25.03.2010 um 12:43 Uhr)

  2. #2
    AG CMS-Garden
    Contao-Urgestein
    Avatar von lindesbs
    Registriert seit
    05.06.2009.
    Ort
    Oer-Erkenschwick
    Beiträge
    4.154
    Partner-ID
    keine
    User beschenken
    Wunschliste

    Standard

    Du koenntest versuchen, das Handling ueber die htaccess auszuschalten, wenn der Webserver dass erlaubt. Ist nicht getestet !

    session.use-cookies : http://www.php.net/manual/de/session...on.use-cookies
    session.use-only-cookies : http://www.php.net/manual/de/session...e-only-cookies
    session.use-trans-sid : http://www.php.net/manual/de/session....use-trans-sid
    von Willi Voltz aus PR 500: Henry George sagte einmal: »Kultur ist Zusammenarbeit.«


    Contao-Hosting: begeisterter Uberspace-Nutzer

  3. #3
    Contao-Nutzer
    Registriert seit
    29.09.2009.
    Ort
    Hannover
    Beiträge
    80

    Standard

    Danke für Deine antwort

    Dumme Frage - wozu sind diese Session-Cookies gedacht, bzw. welche Daten fragen sie ab?
    Mir geht es dabei um den Datenschutz - mein Kunde hat da sehr strikte Richtlinien.

    Wo schalte ich die Cookies aus, in der .htaccess im root-Verzeichnis?

    Danke , sparklz

  4. #4
    AG CMS-Garden
    Contao-Urgestein
    Avatar von lindesbs
    Registriert seit
    05.06.2009.
    Ort
    Oer-Erkenschwick
    Beiträge
    4.154
    Partner-ID
    keine
    User beschenken
    Wunschliste

    Standard

    Nu ja, in der Session werden die Daten des Benutzer gehalten. Damit er eindeutig identifiziert werden kann (z.B. ob er irgendwo eingeloggt ist)
    Diese Informationen werden halt in den Cookies des Nutzers gespeichert, damit der Server weiss, das du auf gewisse Dinge zugreifen kannst/darfst.
    von Willi Voltz aus PR 500: Henry George sagte einmal: »Kultur ist Zusammenarbeit.«


    Contao-Hosting: begeisterter Uberspace-Nutzer

  5. #5
    Contao-Nutzer
    Registriert seit
    08.01.2010.
    Beiträge
    109

    Standard

    Hallo sparklz,

    ganz kurz betrachtet sehe ich die Idee ganz auf Cookies verzichten zu können als sehr schwierig an.
    Da für alle angemeldeten Benutzer zur Identifizierung dieser ein Cookie (BE_USER_AUTH) gesetzt wird, muss mindestens das Backend Cookies erlauben. Falls auch im Frondend Mitglieder per Anmeldung vorkommen sollen, so haben diese enbenfalls ein eigenes Cookie (FE_USER_AUTH), welches zur Identifizierung des Anmeldestatus genutzt wird.

    Auf dem ersten Blick sehe ich gerade keine Alternative die Cookies als GET oder POST-Variable zu aktivieren, ohne größere Änderungen am Core vorzunehmen.

    Falls es jedoch ausschließlich um das PHPSESSID-Cookie geht, könnte es mit lindesbs Vorschlag schon klappen.
    Mfg weke

    Ein Mensch ist immer das Opfer seiner Wahrheiten. (Albert Camus)

  6. #6
    Contao-Nutzer
    Registriert seit
    29.09.2009.
    Ort
    Hannover
    Beiträge
    80

    Standard

    ich habs jetzt mit der .htaccess Datei probiert.

    Leider bekomme ich einen Internal Server Error und die Seite läßt sich natürlich nicht mehr aufrufen.

    Es sollte doch eine Möglichkeit geben die Erzeugung der Cookies in TL selbst zu unterbinden.
    Wo geht das?

    Viele Grüße
    sparklz

  7. #7
    Contao-Nutzer
    Registriert seit
    29.09.2009.
    Ort
    Hannover
    Beiträge
    80

    Standard

    Hallo weke

    Danke für Deine Antwort.
    mit der -htaccess Datei klappts leider nicht.
    Ich brauche Cookies nur für das Backend. Im Frontend gibt es nichts, wo sich ein User anmelden müßte oder ähnliches. Bei der Website handelt es sich eigentlich um eine ganz simple statische Website - einfach nur ein paar HTML-Seiten ohne Formulare usw.

    Ich bzw. TL brauche weder ein (FE_USER_AUTH) noch ein PHPSESSID-Cookie.
    Kann ich das denn nirgends abschalten?

    Gruß
    sparklz

  8. #8
    AG CMS-Garden
    Contao-Urgestein
    Avatar von lindesbs
    Registriert seit
    05.06.2009.
    Ort
    Oer-Erkenschwick
    Beiträge
    4.154
    Partner-ID
    keine
    User beschenken
    Wunschliste

    Standard

    Schaue in die error.log deines Webservers warum der Fehler kommt. Haengt halt vom Webserver ab, so wie ich geschrieben hatte.
    Ansonsten wende dich an deinen Provider, vielleicht kann er diese Einstellung direkt in deiner php.ini durchfuehren.

    TL selbst kannst du nicht Cookie frei bekommen
    von Willi Voltz aus PR 500: Henry George sagte einmal: »Kultur ist Zusammenarbeit.«


    Contao-Hosting: begeisterter Uberspace-Nutzer

  9. #9
    Contao-Nutzer
    Registriert seit
    29.09.2009.
    Ort
    Hannover
    Beiträge
    80

    Gesicht zeigt die Zunge

    Gibt es denn gar keine andere Möglichkeit?

    Ich bin bei 1und1. der Weg über die .htaccess Datei funktioniert leider nicht.
    Man hat mir bei 1und1 geraten statt dessen in jedes Verzeichnis eine php.ini datei mit den Angabe der htaccess-Datei zu legen.


    session.use_cookies 0
    session.use_only_cookies 0
    session.use_trans_sid 1

    Keine Auswirkungen.

    Was tun?

    sparklz

  10. #10
    AG CMS-Garden
    Contao-Urgestein
    Avatar von lindesbs
    Registriert seit
    05.06.2009.
    Ort
    Oer-Erkenschwick
    Beiträge
    4.154
    Partner-ID
    keine
    User beschenken
    Wunschliste

    Standard

    Nutze die Macht der Suchmaschinen ;-)

    Tip : php_value

    php_value session.use_cookies 0
    von Willi Voltz aus PR 500: Henry George sagte einmal: »Kultur ist Zusammenarbeit.«


    Contao-Hosting: begeisterter Uberspace-Nutzer

  11. #11
    Contao-Fan
    Registriert seit
    08.07.2009.
    Beiträge
    530

    Standard

    Hallo,

    zum Thema Datenschutz habe ich auch eine Frage: Werden ausschließlich bei Login-Vorgängen Session-Cookies angelegt oder auch bei "normaler" Nutzung von Contao-Seiten? Welche Informationen enthalten diese? IP, Zugriffszeit, besuchte Seiten?

  12. #12
    Community-Moderator Avatar von schman
    Registriert seit
    19.06.2009.
    Ort
    Dornbirn
    Beiträge
    3.739
    User beschenken
    Wunschliste

    Standard

    Laut View Cookie (Firefox Plugin) enthält dieses folgende Werte

    Code:
    __utmb
    __utmc
    __utma
    __utmz
    PHPSESSID
    Die Werte sind jeweils Haswerte, mit Verfalldatum natürlich

    PS: So siehts bei www.contao.org aus.
    Kein Privat Support via PM.

  13. #13
    Contao-Fan
    Registriert seit
    08.07.2009.
    Beiträge
    530

    Standard

    Hallo schman,

    danke für Deine Antwort.

    Mich würde prinzipiell interessieren, welche Informationen Im Unterscheid bei normalen PHP-Session-Cookies und einem fe_user_auth-Cookie abgelegt werden. Ist das in beiden Fällen nur ein verschlüsselter Hashwert oder werden bspw. auch Suchanfragen, Weiterleitungen, Berechtigungen etc. abgelegt?

    Eingeloggte User werden ja bspw. auch mit IP und Zugriffzeit im Log geführt, normale Nutzer nicht.

    Edit:
    Gibt es evtl. irgendwo einen Muster-Datenschutzhinweis, wie eine Erläuterung zu Cookies aussehen könnte, wenn sowohl einfache Nutzer wie auch Mitglieder (mit Login) ein Contao-System nutzen?

    Entspricht das Verfallsdatum des fe_user_auth der Einstellung des Autologin-Zeitraums im BE?
    Geändert von bird (14.10.2010 um 10:44 Uhr)

  14. #14
    Contao-Fan Avatar von andrea$
    Registriert seit
    04.09.2011.
    Ort
    Berlin
    Beiträge
    706

    Standard ist schon ein paar Jahre alt aber...

    ...auch bei mir funktionert der Befehl: php_value session.use_cookies 0 in der .htaccess nicht Internal Error und im error_log steht:

    Invalid command 'session.use_cookies', perhaps misspelled or defined by a module not included in the server configuration

    das php_value session.use_cookies 0 bringt zwar keine Fehlermeldung aber die Cookies werden gesetzt!

    Meine Hoster habe ich schon angeschrieben.
    ACHTUNG - User mit Halbwissen

  15. #15
    Contao-Fan Avatar von andrea$
    Registriert seit
    04.09.2011.
    Ort
    Berlin
    Beiträge
    706

    Standard

    Zitat Zitat von andrea$ Beitrag anzeigen
    ...auch bei mir funktionert der Befehl: php_value session.use_cookies 0 in der .htaccess nicht Internal Error und im error_log steht:

    Invalid command 'session.use_cookies', perhaps misspelled or defined by a module not included in the server configuration

    das php_value session.use_cookies 0 bringt zwar keine Fehlermeldung aber die Cookies werden gesetzt!

    Meine Hoster habe ich schon angeschrieben.
    Ich habe ne eigene php.ini in das Rootverzeichnis von Cto abgelegt aber das wird wohl von meinem Hoster nicht unterstützt.
    Änderung:
    session.use_cookies = 0
    session.use_only_cookies = 0

    Auch Rootverzeichnis meines Webspace greifen die Änderungen nicht.
    ACHTUNG - User mit Halbwissen

  16. #16
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.116
    Partner-ID
    10107

    Standard

    Ob und wie du das einstellen kannst wird dir im Endeffekt nur der Hoster sagen können. Außer du sagst uns, bei welchem Hoster du bist, dann kann dir das evt. jemand sagen, der das bei genau diesem Hoster schon einmal versucht hat.

  17. #17
    Contao-Fan Avatar von andrea$
    Registriert seit
    04.09.2011.
    Ort
    Berlin
    Beiträge
    706

    Standard Planet-Hosting

    der Support hat bisher noch nicht geantwortet!

    Im Webpanel (Plesk) gibt es PHP Einstellungen aber da kann ich auch so gut wie nichts ändern, bis auf:

    error_reporting
    display_errors
    log_errors
    allow_url_fopen
    file_uploads
    short_open_tag
    ACHTUNG - User mit Halbwissen

  18. #18
    Contao-Fan Avatar von andrea$
    Registriert seit
    04.09.2011.
    Ort
    Berlin
    Beiträge
    706

    Standard

    Zitat Zitat von Spooky Beitrag anzeigen
    Ob und wie du das einstellen kannst wird dir im Endeffekt nur der Hoster sagen können.
    ich befürchte, das wird wohl nicht mehr geschehen Probleme bei P-H.
    Ich habe auf ca. 10 Anfragen immer noch keine Antwort erhalten. Ich denke, ich bin auch gut beraten den Provider zu wechseln.
    ACHTUNG - User mit Halbwissen

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Modul ce-tracking zum Setzen von Cookies veröffentlicht
    Von jan.theofel im Forum Sonstige Erweiterungen
    Antworten: 7
    Letzter Beitrag: 17.05.2011, 14:06
  2. Sicherheitsfrage benötigt cookies?!
    Von tlnewbie im Forum Formulare
    Antworten: 2
    Letzter Beitrag: 27.01.2011, 17:05
  3. Bedingtes Formular mit jQuery und Cookies
    Von dennis3484 im Forum Formulare
    Antworten: 1
    Letzter Beitrag: 14.10.2010, 18:34
  4. Problem mit Cookies
    Von Sares im Forum Entwickler-Fragen
    Antworten: 2
    Letzter Beitrag: 15.09.2009, 18:19

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •