[identity profile] langsamer.livejournal.com posting in [community profile] useless_faq
Медитативно созерцаю щелкающий счетчик заблокированных куки в Outpost. Вот спрашивается, зачем надо делать первую(!) страницу сайта так, чтобы она не могла загрузиться, не посадив перед этим свою куку?

Date: 2006-02-05 01:24 am (UTC)
From: [identity profile] alexandr0.livejournal.com
А где по-вашему хранить идентификатор сессии, например?

Date: 2006-02-05 01:38 am (UTC)
From: [identity profile] alexandr0.livejournal.com
Первая страница обычно ничем не отличается от "глубины" сайта с точки зрения задействованного движка.
Чем вам они мешают, если не секрет? Всё равно никто, кроме этого же сайта их не увидит.

Date: 2006-02-05 01:56 am (UTC)
From: [identity profile] alexandr0.livejournal.com
Специально зашёл глянул - и Амазон, и eBay на главной странице куки пишут.
Ну а что не смогла загрузиться - это и правда странно. Опять же наверянка вопрос финансирования проекта, чтобы заниматься такими мелочами, как отключенные куки.

Date: 2006-02-05 01:58 am (UTC)
From: [identity profile] alexandr0.livejournal.com
Так всё же, что такого, что их оставляют все, кому не лень? Что такого, что сайт узнает, что вы ранее на него заходили тогда-то и заглядывали в такие-то разделы?

Date: 2006-02-05 02:06 am (UTC)
From: [identity profile] alexandr0.livejournal.com
Делают так потому, что никому в голову не пришло проверить, что будет. Хорошее тестирование с такого рода мелочами стоит денег. Наверняка кто-то пожалел денег.

Date: 2006-02-05 11:45 pm (UTC)
From: [identity profile] oas.livejournal.com
В загрузке без кук выгоды нет. В загрузке с куками есть выгода. Возможно, поэтому :)

Date: 2006-02-05 02:14 am (UTC)
From: [identity profile] alexandr0.livejournal.com
Счётчики, очевидно, чтобы не посчитать вас более одного раза. А реклама - вы для них просто анонимный пользователь и не больше.

Date: 2006-02-05 11:47 pm (UTC)
From: [identity profile] oas.livejournal.com
Статистика Outpost в этом плане предвзята. Им же надо оправдывать свою стоимость :)

Но, в принципе, разумное соотношение. Сервер один, кук ему много не надо. Если не сохранять настройки юзера, достаточно одной сессии. А рекламы и счетчиков на странице много, если каждая хочет по куке, то вот и набежало.

Date: 2006-02-05 01:41 am (UTC)
From: [identity profile] alexandr0.livejournal.com
Чтобы проверить, пишет ли их бразуер, надо это отдельно прикручивать. Оно кому-нить надо, если у 99.5%, если не больше, посетителей они включены?

Date: 2006-02-05 08:23 am (UTC)
From: [identity profile] checkist.livejournal.com
IMNSHO дело только в кривых руках разработчиков.
Без куки можно реализовать те же сессии, PHP обладает этими механизмами.
Ну и к тому же есть маленькая особенность - как только в браузер начинает идти хоть какой-нибудь вывод (передаются заголовки страницы), то записать куки становится невозможным - это можно делать только до первого вывода.

Date: 2006-02-05 11:44 pm (UTC)
From: [identity profile] oas.livejournal.com
Кстати, как реализовать? Замусоривать query string? А потом любая попытка взять URL … ну-ну.

Re: •

Date: 2006-02-05 11:48 pm (UTC)
From: [identity profile] checkist.livejournal.com
Чаще так и делают. Механизм прописывания УРЛов для копирования тоже существует. Ну ещё формы типа hidden (коряво, соглашусь, но не так плохо).

Date: 2006-02-05 12:40 pm (UTC)
From: [identity profile] romx.livejournal.com
Если честно для меня всегда были загадкой люди зачем-то блокирующие куки. Не могу понять их мотивов.

Date: 2006-02-05 05:47 pm (UTC)

Date: 2006-02-05 11:43 pm (UTC)
From: [identity profile] oas.livejournal.com
Поясняю по порядку. Это не их мотивы, это мотивы мракетологов всяких-там горе-фаерволов.

Чем хорош нормальный фаервол? Без него машине может стать плохо, с ним машине хорошо. Но когда машине хорошо, это никак не видно. А пользователь должен постоянно видеть заботу о себе. Поэтому надо имитировать бурную деятельность. Совсем на пустом месте крутить цифирки опасно, поэтому мы выберем что-нибудь безобидное, те же session cookies, например. И будем торжественно рапортовать о сборотых попытках атаки. А в медиа запустим пеар-кампанию о сцуко опасности этих куков.

На пеар-кампанию, вестимо, кто-нибудь да попадается.