【问题标题】:3'rd party cookie - advertisers - implementation clarification?第 3 方 cookie - 广告商 - 实施说明?
【发布时间】:2015-09-02 05:46:38
【问题描述】:

当我阅读了很多关于第三方 javascript/cookies 的内容时 - 我有一个实施问题。

我看过this slide show (#45) (幻灯片的上下文是关于跨域的,但它也用于广告商)

AFAIK 是这样的:

  • 首先进入站点 #1:该站点有一个页面。该页面还包含来自 TotalNotTrackingYou.com 的广告商 iframe
    iframe 的 SRC 包含该特定页面内容的一般信息(如果有)。
    所以TotalNotTrackingYou.com 在页面#1 加载时发送一个带有标识令牌的cookie。 这样 - 当您浏览到站点 #1 以外的其他页面时(通知!用户还没有点击任何添加!) - TotalNotTrackingYou.com 知道你感兴趣的话题。

  • 现在用户已离开站点 #1 并前往站点 #2,该站点还包含来自 TotalNotTrackingYou.com 的 iframe。这里也一样。由站点 #1 请求生成的 cookie(反过来加载 iframe) - 被发送回 TotalNotTrackingYou.com 再次 - 读取该 iframe 的引荐来源网址和相关查询字符串(在 SRC) .

  • TotalNotTrackingYou.com(当他们的 iframe 在站点 #1..#5 加载时向您发送 cookie)并且只学习您的导航习惯(使用引荐来源 - 您所在的站点)。但是当您点击广告添加 - TotalNotTrackingYou.com 现在确定您对什么感兴趣,并将其添加到他们的数据库中。
    从现在开始 - 所有网站(拥有TotalNotTrackingYou.com iframe)将根据用户兴趣列表发送相关添加..

    问题

    脚本引用<script src='www.TotalNotTrackingYou.com/cookiecreator.ashx' /> 也可以发送/接收cookie。那么为什么广告商不使用scripts 而使用iframes 呢?

附加信息。 我知道在 Safari 中默认禁用 3rd 方 cookie。但是有一个技巧可以创建一个 iframe 和一个表单并将该表单发布到该 iframe - 这将写入 cookie。

【问题讨论】:

  • +1 提到的 safari hack

标签: javascript cookies cross-domain same-origin-policy ads


【解决方案1】:

修复了 Safari 中允许通过发布的 3rd 方 cookie 的问题。 (顺便说一句,谷歌还因为利用这种“黑客行为”而收到了 FCC 的巨额罚款:http://www.theverge.com/2012/7/31/3207388/fcc-approval-google-fine-safari-cookies

无论如何,他们使用 iframe 的原因是因为存储与第 3 方域关联的数据的首选方法不再是第 3 方 cookie,而是 localStorage。要访问第 3 方域的 localStorage,javascript 代码必须在来自该域的文档下运行,这就是 iframe 工作的原因,而不是在第 1 方域上加载的脚本。

localStorage 与 cookie 相比的优势在于,即使用户请求阻止 3rd-party cookie,它也不会被阻止。例如,参见 Firefox 开发中的这个线程: https://bugzilla.mozilla.org/show_bug.cgi?id=536509或者这篇文章跑通代码本身http://log.scalemotion.com/2012/10/how-to-trick-safari-and-set-3rd-party.html

【讨论】:

  • 但是每个使用 iframe 进行广告的网站 - 当我查看 chrome 时 - 我看到许多第三域 cookie(持久性)。 - 不是本地存储。另外TotalNotTrackingYou.com 怎么知道我点击了哪个产品?你是在告诉我每次点击产品都有一个 SRC 更改 url 吗?
  • 第三方 cookie 仍然有好处: - IE6 和 IE7 不支持 localStorage - 它们可以跨协议 (http/https) 共享,这可能是一个问题,因为 iframe 可能会使用该协议您访问的每个页面通常都会将其整个 URL 发送到第 3 方跟踪器。 (即使它没有在查询字符串中明确这样做,它通常也会在引用者中这样做)
  • 这是另一个关于使用框架进行跨域信息传递的技术方面的好资源:softwareas.com/cross-domain-communication-with-iframes
  • TotalNotTrackingYou.com 如何知道我点击了哪个产品? (我不是在谈论点击广告——而是页面上的其他链接)——你是在告诉我有一个 Iframe SRC 更改网址 foreach 点击链接吗?
  • 通常当您单击产品时,会打开一个新页面。这个新页面还将跟踪发送到第三方服务器。一些解决方案还通过他们的服务器使用重定向来跟踪点击(例如,我相信,Rich Relevance)
猜你喜欢
  • 2014-04-21
  • 2012-02-06
  • 1970-01-01
  • 2019-08-05
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2021-06-02
相关资源
最近更新 更多