Contao-Camp 2024
Ergebnis 1 bis 11 von 11

Thema: Cookies

  1. #1
    Contao-Fan Avatar von katnow
    Registriert seit
    16.05.2011.
    Ort
    Aachen
    Beiträge
    330

    Standard Cookies

    Hallo zusammen,

    gibt es irgendwo eine Übersicht, welche Cookie-Informationen auf die Seite Cookie bei Webseiten eingetragen werden müssen? Unsere Webseite besitzt Formulare, ansonsten habe ich gelesen, dass 4.9 keine essentiellen Cookies mehr hat. Stimmt das?

    LG

  2. #2
    Contao-Fan Avatar von katnow
    Registriert seit
    16.05.2011.
    Ort
    Aachen
    Beiträge
    330

    Standard Fortsetzung

    Diese Daten werden anonymisiert, indem alle zugreifenden IP-Adressen im Logfile pauschal mit 127.0.0.1 gespeichert werden. Damit sind dann keine Rückschlüsse mehr auf die Besucher möglich.
    (2) Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer Website Cookies auf Ihrem Rechner gespeichert. Weiter Informationen zur Verwendung von Cookies auf unserer Website, sowie zu den von Ihnen gewählte Einstellungen, sowie der Änderungen Ihrer Einstellungen finden Sie in unseren Cookie-Hinweisen.

    Stimmt das so? :-)

  3. #3
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.328
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Welche Cookies gesetzt werden findest Du über die Developerkonsole im Browser. Beispiel: https://developer.chrome.com/docs/de...orage/cookies/

    4.9: Korrekt. Es sei denn, du nutzt irgendwas, das Cookies erfordert. Das können Formulare sein.

  4. #4
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.328
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Zitat Zitat von katnow Beitrag anzeigen
    Stimmt das so? :-)
    Das musst Du doch wissen ... ;-)
    (siehe vorheriger Post)

  5. #5
    Contao-Fan Avatar von katnow
    Registriert seit
    16.05.2011.
    Ort
    Aachen
    Beiträge
    330

    Standard

    Danke für deine Antwort.:-) Es geht mir mehr um die essentiellen Cookies, die bei jeder Contao-Installation benutzt werden. Welche sind das z.B. bei Formularen? Die Webseite steht ja noch nicht und wir bereiten gerade die Texte vor.

  6. #6
    Wandelndes Contao-Lexikon Avatar von tab
    Registriert seit
    22.10.2013.
    Beiträge
    10.060
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Auf Seiten mit Formularen wird das Cookie csrf_https-contao_csrf_token gesetzt. Das ist ein Cookie, das spätestens am Sitzungsende gelöscht wird. Es wird auch schon vorher gelöscht, wenn man eine Seite ohne Formular aufruft.

  7. #7
    Contao-Fan
    Registriert seit
    26.03.2010.
    Beiträge
    327

    Standard

    Tagchen,

    ich hänge mich mal hier mit dran, meine Frage ist ähnlich.

    Bisher habe ich auf einer meiner Seiten (*) stehen dass sie nur Session-Cookies benutzt. Dazu einen Link auf https://www.datenschutz.org/session-cookie/ damit ich kein Cookie-Freibrief-Einforderungs-Ding haben muss.
    Nun habe ich zum einen gesehen, dass ein zusätzliches Cookie namens csrf_https-contao_csrf_token gesetzt wird, zum zweiten meine ich, heute darüber auch schon was gelesen zu haben - weiß aber nicht mehr genau wo: hier im Forum, in den Einstellungen im BE oder auf docs.contao - jedenfalls finde ich es nicht mehr wieder.

    Die Suche hier im Forum bescherte mir u.a. diesen Thread - also auch hier die Frage angehängt:
    Kann ich aus
    Zitat Zitat von tab Beitrag anzeigen
    Auf Seiten mit Formularen wird das Cookie csrf_https-contao_csrf_token gesetzt. Das ist ein Cookie, das spätestens am Sitzungsende gelöscht wird. Es wird auch schon vorher gelöscht, wenn man eine Seite ohne Formular aufruft.
    entnehmen, dass csrf_https-contao_csrf_token ein Session Cookie ist? Oder muss ich meinen Hinweis auf Selbige etwas umformulieren?

    (Meine besagte Instanz hat zwar ein Formular, das habe ich aber seit dem Upgrade auf 4.9 noch nie aufgerufen.)

    (*) es ist NICHT die, bei der ich vorige Woche diese Upgrade Probleme hatte

  8. #8
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    33.897
    Partner-ID
    10107

    Standard

    Das CSRF Token Cookie dient der Sicherheit der Daten, die eine Website Besucher*in in Formularen auf der Website sendet.
    » sponsor me via GitHub or PayPal or Revolut

  9. #9
    Contao-Fan
    Registriert seit
    26.03.2010.
    Beiträge
    327

    Standard

    Wozu es dient hatte ich schon recherchiert, aber ist es nun (vergleichbar mit) ein(em) Session Cookie? Ich will eben keines dieser (viele Surfer nervenden) Cookie-Bestätigungs-"Formulare" haben.

    Ich kann ja schlecht schreiben "Meine Seite benutzt Session- und Sicherheits-Cookies"

    Leider findet die Suchmaschine auf datenschutz.org bei "csrf" nichts.

  10. #10
    Contao-Urgestein Avatar von fiedsch
    Registriert seit
    09.07.2009.
    Ort
    München
    Beiträge
    2.935
    Contao-Community-Treff Bayern: http://www.contao-bayern.de

  11. #11
    Contao-Fan
    Registriert seit
    26.03.2010.
    Beiträge
    327

    Standard

    Danke, das war recht aufschlussreich.

    Außerdem habe ich mich irreführen lassen - das Cookie stammte vom Backend *vornkopphau*

    Das Frontend schreibt in der Tat gar keine Cookies. Top!
    Dann kann ja sogar mein Hinweis auf die Session Cookies weg. Selbst auf meiner Formular-Seite (Gästebuch) wird kein Cookie geschrieben.
    Allerdings funktioniert es auch nicht mehr mit der 4.9er Installation, dafür mache ich ggf. nachher einen neuen, separaten Thread.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •