【发布时间】:2015-09-02 05:46:38
【问题描述】:
当我阅读了很多关于第三方 javascript/cookies 的内容时 - 我有一个实施问题。
我看过this slide show (#45) (幻灯片的上下文是关于跨域的,但它也用于广告商)
AFAIK 是这样的:
首先进入站点 #1:该站点有一个页面。该页面还包含来自
TotalNotTrackingYou.com的广告商iframe。
iframe 的SRC包含该特定页面内容的一般信息(如果有)。
所以TotalNotTrackingYou.com在页面#1 加载时发送一个带有标识令牌的cookie。 这样 - 当您浏览到站点 #1 以外的其他页面时(通知!用户还没有点击任何添加!) -TotalNotTrackingYou.com知道你感兴趣的话题。现在用户已离开站点 #1 并前往站点 #2,该站点还包含来自
TotalNotTrackingYou.com的 iframe。这里也一样。由站点 #1 请求生成的 cookie(反过来加载 iframe) - 被发送回TotalNotTrackingYou.com再次 - 读取该 iframe 的引荐来源网址和相关查询字符串(在 SRC) .-
TotalNotTrackingYou.com(当他们的 iframe 在站点 #1..#5 加载时向您发送 cookie)并且只学习您的导航习惯(使用引荐来源 - 您所在的站点)。但是当您点击广告添加 -TotalNotTrackingYou.com现在确定您对什么感兴趣,并将其添加到他们的数据库中。
从现在开始 - 所有网站(拥有TotalNotTrackingYou.comiframe)将根据用户兴趣列表发送相关添加..问题
脚本引用
<script src='www.TotalNotTrackingYou.com/cookiecreator.ashx' />也可以发送/接收cookie。那么为什么广告商不使用scripts而使用iframes呢?
附加信息。 我知道在 Safari 中默认禁用 3rd 方 cookie。但是有一个技巧可以创建一个 iframe 和一个表单并将该表单发布到该 iframe - 这将写入 cookie。
【问题讨论】:
-
+1 提到的 safari hack
标签: javascript cookies cross-domain same-origin-policy ads