Skocz do zawartości

Witamy na polskim forum Contao
Zarejestruj się teraz, aby skorzystać ze wszystkich funkcji forum. Kiedy się zalogujesz, będziesz mógł tworzyć tematy, pisać posty, rozdawać punkty reputacji, korzystać z prywatnych wiadomości i zarządzać swoim profilem. Jeśli posiadasz już konto, zaloguj się - w przeciwnym wypadku zarejestruj się już teraz!

adam

adam

Użytkownik od 04 kwi 2013
Offline Ostatnio aktywny gru 26 2016 15:46

W temacie:Cookie - nowe prawo

01 maja 2013 - 15:31

Ja ostatecznie ubiłem wszelkie cookies tworzone przez contao wrzucając do głównego katalogu taki plik .htaccess:

SetEnvIf Request_URI "/contao/.*$" adminUri
Header unset Cookie env=!adminUri
Header unset Set-Cookie env=!adminUri

W ten sposób ubite zostają wszystkie pliki cookies z wyjątkiem tych tworzonych przez panel administracyjny /contao/. Ten wyjątek jest konieczny by mozliwe było zalogowanie. Aby jednak postronna osoba nie otrzymała cookie nawet jeśli sprawdzi folder /contao/ dodatkowo zabezpieczyłem go hasłem.

W temacie:Cookie - nowe prawo

04 kwietnia 2013 - 15:16

Witam czy PHPSESSID też się liczy jako ciasteczko? :wacko:

Ponadto czy orientujecie się może czy CZYSTE contao w jakiś sytuacjach nie zapisuje czasem jakichś plików cookie u gości poza PHPSESSID?

Bo u osób logujących się do panelu zapisują się ciasteczka związane z autoryzacją ale panel nie jest publicznie dostępny. Natomiast chodzi mi o osoby, które tylko odwiedzają stronę. Bo nie chcę robić głupich ostrzeżeń. W razie czego da się chyba wymusić, by PHPSESSID trafiło na pasek adresu, natomiast chcę mieć pewność, że contao nie zapisze mi cookies w jakiejś niespodziewanej sytuacji. Żadnych statystyk itp. ani śledzenia odwiedzających nie potrzebuję. Po prostu nie chcę używać cookies na stronie.