【问题标题】:Disabling the use of cookies on my website在我的网站上禁用 cookie
【发布时间】:2014-07-03 21:11:30
【问题描述】:

我正在开发一个新的 PHP 应用程序,它允许用户注册一个帐户以使用我的服务。我希望网站遵守英国的新法规,为网站的访问者提供访问者,在他们第一次访问时启用或禁用 cookie。

我不完全确定实现这一点的最佳方法是什么。如果我无法存储 cookie,我将如何跟踪用户是否是第一次访问该站点以显示消息,或者如果不是第一次访问,则不显示 cookie 消息。

感谢您提供的任何帮助。

【问题讨论】:

  • 好的,我想帮助你,但首先要检查你的拼写,然后再检查。我的英语不怎么好。为什么要禁用 cookie?
  • 去年英国有一项法律规定,网站所有者必须征得访问者的同意才能决定是否允许将 cookie 保存在他们的 PC 上,如文章所示bbc.co.uk/news/technology-18194235
  • 我个人不担心这个。 Cookie 是必需让您的网站正常运行,如果使用拒绝它们,那么它们将无法在您的网站上获得流畅的体验 - 您应该在提出所需问题时明确这一点,然后是用户拒绝的人将没有理由抱怨他们(轻微)受到不利影响的用户体验。

标签: php cookies


【解决方案1】:

法律主要涉及第三方 cookie。您的是第一方 cookie,通常认为这些都可以。您应该可以在您的网站上注明您正在使用 cookie,如果人们不喜欢这样,他们应该离开您的网站(可能措辞更有礼貌)

来自ico's own recommendations

如果网站向用户提供有关 Cookie 的明确信息和隐私保护措施(例如选择退出任何数据收集的用户友好机制以及确保可识别信息是匿名的),则第一方分析 Cookie 不太可能造成隐私风险.

另请注意,这并不是真正的法律 - 它是欧盟指令,并未真正执行。

【讨论】:

  • 根据BBC News“当实施它的最后期限在 [2011 年] 5 月过去时,只有爱沙尼亚、丹麦和英国已采取措施将其纳入法律。”
  • 很公平,但在英国并未强制执行。当它通过时,有一个一年的“宽限期”,当它到期时,什么也没有发生。最后,ICO 只是放弃了所有的威胁。可能有公关理由要求,但法律后果并不是真正的威胁。
【解决方案2】:

应该区分会话cookies和其他cookies:

Session-cookies 将在用户关闭浏览器后立即被删除,它们对于获得安全的会话处理非常重要,并且会增加用户的隐私。禁止这些 cookie 是很荒谬的。

持久性 cookie,尤其是第三方的 cookie,可以在用户的​​浏览器中存在很长时间。它们经常被滥用来收集有关用户的信息,因此应询问用户是否允许此类 cookie。不幸的是,只有诚实的网站才会关心这项法律/建议。

编辑:

我在ICO cookies guidance 中发现了对似乎合法的纯会话cookie 的异常描述:

提供有关信息的要求有一个例外 cookie 并在使用 cookie 的情况下获得同意:

(a) 仅用于传输 通过电子通信网络进行通信;或

(b) 此类存储或访问对于 提供信息社会服务的要求 订阅者或用户。

...此例外可能适用于,例如,用于 确保当网站的用户选择了他们想要的商品时 购买并点击“添加到购物车”或“继续结帐”按钮, 该网站“记住”他们在前一页上选择的内容。这个饼干 是提供用户请求的服务所必需的(采取 他们想在结账时进行的购买),所以例外 将适用,无需同意。

EDIT2:

您是否应该要求用户存储非会话 cookie 而他不允许存储它们,然后将此信息保留在您的会话中,但当他返回另一个会话时再次询问他。然后,他可以选择在浏览器关闭时收到此消息。

【讨论】:

  • "禁止那些 cookie 是荒谬的。" ——这是一个荒谬的(糟糕的、书面的、糟糕的范围内的、糟糕的深思熟虑的)法律。
  • 我同意法律背后的观点(以解决隐私问题),但立法机构很少了解该技术足以制定有效的法律来管理它。
猜你喜欢
  • 1970-01-01
  • 2021-07-27
  • 1970-01-01
  • 2018-11-20
  • 2011-11-05
  • 2012-03-10
  • 2013-12-11
  • 2016-06-18
  • 1970-01-01
相关资源
最近更新 更多