Медитативно созерцаю щелкающий счетчик заблокированных куки в Outpost. Вот спрашивается, зачем надо делать первую(!) страницу сайта так, чтобы она не могла загрузиться, не посадив перед этим свою куку?
Ну, я специально подчеркнул, что это первая страница. То есть вcякая регистрация или там "корзина" - это дальше, в глубину сайта... А кроме того - ну не можете посадить куку - скажите мне об этом. А то счетчит уже третью сотню попыток накручивает, а страница пустая..
Первая страница обычно ничем не отличается от "глубины" сайта с точки зрения задействованного движка. Чем вам они мешают, если не секрет? Всё равно никто, кроме этого же сайта их не увидит.
У меня по умолчанию куки блокированы. Потому что их норовят оставить все кому не лень. И почему Amazon или там eBay работают без куки, хоть и нуждаются в них для авторизации, а конкретно этот сайт, который мне и поминать не хочется, или еще несколько таких же - нет? Вроде и те, и те о своей выгоде пекутся, клиентов привлекают...
Специально зашёл глянул - и Амазон, и eBay на главной странице куки пишут. Ну а что не смогла загрузиться - это и правда странно. Опять же наверянка вопрос финансирования проекта, чтобы заниматься такими мелочами, как отключенные куки.
Совершенно верно - amazon.de только что безуспешно попробовал записать мне 4 куки (после того, как я его из списка исключений убрал :)). Только вот загрузилась первая его страница при этом без всяких проблем
Так всё же, что такого, что их оставляют все, кому не лень? Что такого, что сайт узнает, что вы ранее на него заходили тогда-то и заглядывали в такие-то разделы?
Делают так потому, что никому в голову не пришло проверить, что будет. Хорошее тестирование с такого рода мелочами стоит денег. Наверняка кто-то пожалел денег.
Что же касается "почему" - то, согласно статистике моего Outpost, больше всего куки сажают рекламные движки и счетчики. Что я склонен рассматривать как вторжение в мое "privacy", как бы смешно это не звучало...
Статистика Outpost в этом плане предвзята. Им же надо оправдывать свою стоимость :)
Но, в принципе, разумное соотношение. Сервер один, кук ему много не надо. Если не сохранять настройки юзера, достаточно одной сессии. А рекламы и счетчиков на странице много, если каждая хочет по куке, то вот и набежало.
IMNSHO дело только в кривых руках разработчиков. Без куки можно реализовать те же сессии, PHP обладает этими механизмами. Ну и к тому же есть маленькая особенность - как только в браузер начинает идти хоть какой-нибудь вывод (передаются заголовки страницы), то записать куки становится невозможным - это можно делать только до первого вывода.
Поясняю по порядку. Это не их мотивы, это мотивы мракетологов всяких-там горе-фаерволов.
Чем хорош нормальный фаервол? Без него машине может стать плохо, с ним машине хорошо. Но когда машине хорошо, это никак не видно. А пользователь должен постоянно видеть заботу о себе. Поэтому надо имитировать бурную деятельность. Совсем на пустом месте крутить цифирки опасно, поэтому мы выберем что-нибудь безобидное, те же session cookies, например. И будем торжественно рапортовать о сборотых попытках атаки. А в медиа запустим пеар-кампанию о сцуко опасности этих куков.
На пеар-кампанию, вестимо, кто-нибудь да попадается.
no subject
Date: 2006-02-05 01:24 am (UTC)no subject
Date: 2006-02-05 01:29 am (UTC)А кроме того - ну не можете посадить куку - скажите мне об этом. А то счетчит уже третью сотню попыток накручивает, а страница пустая..
no subject
Date: 2006-02-05 01:38 am (UTC)Чем вам они мешают, если не секрет? Всё равно никто, кроме этого же сайта их не увидит.
no subject
Date: 2006-02-05 01:44 am (UTC)no subject
Date: 2006-02-05 01:56 am (UTC)Ну а что не смогла загрузиться - это и правда странно. Опять же наверянка вопрос финансирования проекта, чтобы заниматься такими мелочами, как отключенные куки.
no subject
Date: 2006-02-05 02:01 am (UTC)no subject
Date: 2006-02-05 01:58 am (UTC)no subject
Date: 2006-02-05 02:02 am (UTC)no subject
Date: 2006-02-05 02:06 am (UTC)•
Date: 2006-02-05 11:45 pm (UTC)no subject
Date: 2006-02-05 02:05 am (UTC)no subject
Date: 2006-02-05 02:14 am (UTC)•
Date: 2006-02-05 11:47 pm (UTC)Но, в принципе, разумное соотношение. Сервер один, кук ему много не надо. Если не сохранять настройки юзера, достаточно одной сессии. А рекламы и счетчиков на странице много, если каждая хочет по куке, то вот и набежало.
no subject
Date: 2006-02-05 01:41 am (UTC)no subject
Date: 2006-02-05 08:23 am (UTC)Без куки можно реализовать те же сессии, PHP обладает этими механизмами.
Ну и к тому же есть маленькая особенность - как только в браузер начинает идти хоть какой-нибудь вывод (передаются заголовки страницы), то записать куки становится невозможным - это можно делать только до первого вывода.
•
Date: 2006-02-05 11:44 pm (UTC)Re: •
Date: 2006-02-05 11:48 pm (UTC)no subject
Date: 2006-02-05 12:40 pm (UTC)no subject
Date: 2006-02-05 05:47 pm (UTC)•
Date: 2006-02-05 11:43 pm (UTC)Чем хорош нормальный фаервол? Без него машине может стать плохо, с ним машине хорошо. Но когда машине хорошо, это никак не видно. А пользователь должен постоянно видеть заботу о себе. Поэтому надо имитировать бурную деятельность. Совсем на пустом месте крутить цифирки опасно, поэтому мы выберем что-нибудь безобидное, те же session cookies, например. И будем торжественно рапортовать о сборотых попытках атаки. А в медиа запустим пеар-кампанию о сцуко опасности этих куков.
На пеар-кампанию, вестимо, кто-нибудь да попадается.