Avatar billede moroax Nybegynder
13. august 2002 - 12:42 Der er 27 kommentarer og
1 løsning

P3P - Heeeelp ??...

Nu MÅ der snart være en dansker som har trukket igennem og sat sig ind i P3P ( http://www.w3.org/P3P )
og derfor er i stand til at skrive en god vejledning PÅ DANSK
Jeg har hentet IBMs P3P policy editor
og jeg er sq ved at køre sur i det

- Er der ikke bare Een som ved hvordan det sættes rigtigt op
både .xml filerne
kode til http-headeren
og evt. kode til de sider som skal bruge det..

*Bemærk der gives IKKE 200 point til et link på engelsk der forklare hvordan og hvorledes, dem har jeg mill. af

* MoRoax.dk
Avatar billede jumper Nybegynder
13. august 2002 - 12:57 #1
Tja, som et udmærket eksempel kan vi da tage Jubii :)

Du har 2 dele i P3P - en Privacy Policy og en Compact Policy. Din Privacy Policy gælder for dit site, mens at en Compact Policy skal på alle tredjeparts sites.

Jubiis Privacy Policy:
http://www.jubii.dk/w3c/p3p.xml

der peger videre til

http://www.jubii.dk/w3c/policy.xml

I /w3c/p3p.xml angiver du hvor dine policies til de enkelte dele af dit site ligger.

Jubiis Compact Policy (fra reklamesystemet):

P3P: policyref="http://ads.lycos-europe.com/w3c/p3p.xml", CP="NON TAIa OUR IND UNI"

Det vigtigste ved en Compact Policy er CP delen der angiver om du gemmer personfølsomme data i cookies. Dette giver udslag i om din cookie får lov til at være andet end en session cookie.

Det ovenstående burde være nok som et foreløbigt udgangspunkt. Hent filerne, rod lidt med dem, smid dem på dit site og tjek din policy i IE6. Har du så spørgsmål så spørg :)

/Thor
Avatar billede a1a1 Novice
13. august 2002 - 13:06 #2
der er ingen speciel http header, ej heller en kode på siderne

du skal "bare" lave alle filerne (under files)
create reference file, save policy, html og compact policy

uploade til et dir der hedder w3c.

jeg har følgende filer:
compact.txt
dispute.html
p3p.xml
policy.html
policy.txt
policy1.p3p
veryfy.html

?

har du fundet ud af at "udfylde"?
Avatar billede a1a1 Novice
13. august 2002 - 13:08 #3
ellers er det bare at lave en ny group (i højreside) og så der efter trække de elementer over du vil have med...
Avatar billede a1a1 Novice
13. august 2002 - 16:16 #4
btw...

HUSK at ikke at bruge sessions (det er jo en unik cookie, og det vil blive blokeret af ie's standard indstilling)

<%@ enablesessionstate=false %> (i toppen af dine filer)
Avatar billede moroax Nybegynder
13. august 2002 - 22:20 #5
Æhh...
skal til at kigge det hele igennem nu, siger du at man IKKE må bruge Sessions overhovedet ??

Trode faktisk det løste 3 parts cookies problemet inkl. cookies/sessions ??..

Hvad er det SÅ det løser ??..

at domaine 1 har en fuld frame med domaine 2, som har en frame der viser indholdet fra Domaine 3 ??..
- og domaine 3 må altså IKKE bruge Sessions ??.. - Hvad så med cookies ??..

- må der så bruges querystring variabler ??.. (selv om de er grimme)

* MoRoax.dk
Avatar billede moroax Nybegynder
13. august 2002 - 23:47 #6
Oki, har kigget lidt på det, og er ikke kommet ret meget nærmere
(når jeg sætter mig i hovedet at skulle lære nye ting, går jeg det ordenligt fra starten - for ellers lærer man ALDRIG noget, så skal man spørge alle hvergang der skal rettes et komma *GG*)
- Så jeg spørger nok en del endnu  ;-)

Starter med Jumper >>
---------------------------------[ smp1 ]---------------------------------
det er FINT med de 2 link - men hvor kommer denne her ind ??..
"> P3P: policyref="http://ads.lycos-europe.com/w3c/p3p.xml", CP="NON TAIa OUR IND UNI" <"
---------------------------------[ SLUT ]---------------------------------

--------------------------------[ spm 2 ]--------------------------------- og et par tilfældige linier:
  <DATA ref="#user.business-info.online.uri" />
  <DATA ref="#user.employer" />
  <DATA ref="#user.department" />
  <DATA ref="#dynamic.clickstream" />
  <DATA ref="#dynamic.clickstream.client" />
  <DATA ref="#dynamic.clickstream.server" />
  <DATA ref="#dynamic.cookies" />
  <DATA ref="#dynamic.http" />
- og længere nede:
  <DATA ref="#thirdparty.business-info.telecom.pager" />
  <DATA ref="#thirdparty.business-info.telecom.pager.intcode" />
---------------------------------[ SLUT ]---------------------------------
Hvad er hvad i alle de linier ??..
og HVAD er det JEG skal definere ??..
er det
dbconnections ??
FSO(FileSystemObject) ??
Navne på Form's/input's ??..
værdier der sendes i Querystring ??..
Sessions navne ??..
(A1 skriver jo godt nok at man IKKE kan bruge sessions på siden der er 3 domainer væk - Mener DU man kan ??)
HVAD skal defineres og havd skal IKKE - og HVOR skal det det ??
og så er der lige den der linie P3P: hvor skal den være ??

*S*



og A1 >>
---------------------------------[ spm 1 ]---------------------------------
Hvorfor har du 7 filer når Jubii kun har 2 ??..
- Hvad gemmer du i alle de filer ??..
---------------------------------[ SLUT ]---------------------------------

Og Sessions HAR jeg spurgt dig om (venter stadig svar - Jumper skriver at man godt kan bruge sessions/cookies)!!..



Jeg må indrømme at jeg i aftes smed editoren lidt til side, da der blev ved med at være fejl under "errors" selvom man startede forfra..

Var det for hurtigt ??..


*Ja GaaaaaaB*

* MoRoax.dk
Avatar billede a1a1 Novice
14. august 2002 - 11:32 #7
7 filer er hvad jeg fik ud af editoren.

det med sessions/cookies er jeg ret sikker på (jeg kunne ikke få "stopskiltet" væk, men det kan da være at man kan gøre noget? (hvis man sætter sin policy rigtigt op))

querystrings kan man godt bruge.
Avatar billede jumper Nybegynder
14. august 2002 - 11:41 #8
a1, det er da en gang hø du skriver :)

Man kan NETOP bruge cookies som før hvis du ellers sætter din policy korrekt op.

morax>
Compact Policy er en HTTP header, du skal konfigurere din webserver til at sende den med alle requests.

/Thor
Avatar billede a1a1 Novice
14. august 2002 - 11:49 #9
hvordan, skal den så sætttes op?

og er det sidste du siger så grunden til at det ikke dur? (man kan godt se min privacy policy, men jeg har ikke gjort noget med min webserver)
Avatar billede moroax Nybegynder
14. august 2002 - 14:21 #10
Jumper >>
jeg skal bede dem om på mit webhotel at indsætte denne linie i http-headeren til min domaine:
P3P: policyref="http://www.xtest.dk/w3c/p3p.xml", CP="NON TAIa OUR IND UNI"
er det korrekt ??..
og CP linien skal den rettes til ??..
hvis den skal , hvad er så hvad ??..

* MoRoax.dk
Avatar billede moroax Nybegynder
15. august 2002 - 11:21 #11
Jumper ??
Avatar billede moroax Nybegynder
17. august 2002 - 04:10 #12
A1 > Beklager...
Jumper > Tjaa..
Jeg har rette filerne til og lagt dem hvor de skal ligge, fået lagt stringen op på mit webhotel og det virker,
men jeg ville STADIG gerne have lidt forklaring på hvad der er hvad, og hvor hvad skal rettes til hvis noget nyt skal tilføjes..

Takker for det der virker 200 go'e til dig...

* MoRoax.dk
Avatar billede moroax Nybegynder
17. august 2002 - 04:11 #13
- og A1 > Sessions VIRKER 3 domainer ude, UDEN fejl-øjet !!..
Avatar billede dna Nybegynder
18. august 2002 - 14:32 #14
moroax: Var det nødvendigt at få tilføjet det på dit webhotel ??

dna
Avatar billede moroax Nybegynder
18. august 2002 - 15:54 #15
Ja, det virkede ikke uden, nu virker ALT ;-D

* MoRoax.dk
Avatar billede dna Nybegynder
18. august 2002 - 17:56 #16
Moroax: Hvad med den policy? Skal man skrive 100% hvad med gemmer i de cookies.. eller kan man "bare" skrive et eller andet, og så virker det ?

dna
Avatar billede dna Nybegynder
18. august 2002 - 17:58 #17
mener bare.. hvis man f.eks. gemmer deres ip og tid for besøg, skal det så stå i policyen at det er præcist det man gemmer?

dna
Avatar billede moroax Nybegynder
18. august 2002 - 21:35 #18
ANER ikke hvad den gør, tog "bare" linien som den var
Headert navn: P3P
og indhold:
policyref="http://ads.lycos-europe.com/w3c/p3p.xml", CP="NON TAIa OUR IND UNI"

>> Jeg rettede self. "ads.lycos-europe.com" til mit eget domaine
og så lagde jeg de 2 filer med i mappen (w3c) på mit domaine

og nu virker ALT, aner ikke hvorfor, men det gør det !!..
Avatar billede dna Nybegynder
18. august 2002 - 23:03 #19
men, hvad skrev du i den policy?

Kan jeg ikke få lov at se dem ??

dna
Avatar billede moroax Nybegynder
19. august 2002 - 03:41 #20
kig nu på de 2 filer fra jubii, det er DEM jeg har rettet til, skiftet deres domaine med mit...

Du skulle da snart slippe halvdelen af de point jeg har delt ud (100 til mig) med al den hjælp du skal have hva' ?!!..

* MoRoax...
Avatar billede moroax Nybegynder
19. august 2002 - 03:42 #21
Avatar billede dna Nybegynder
19. august 2002 - 11:08 #22
Moroax.dk: hvis du kan hjælpe mig igennem dette må du få alle mine point. De er jo ikke rigtigt noget værd! Fatter ikke hvorfor folk går sådan op i de E.dk point! - Man kan jo ikke betale med dem nogen steder!

dna
Avatar billede moroax Nybegynder
19. august 2002 - 14:32 #23
Hehehe... That is correct...
Har selv samme mening, det er bare irreterende at skulle gentage 30 gange hvad der står i toppen, hvis du gad læse Jumpers første svar kunne du gøre som jeg, og det virkede !!..

Fik du dit ti´l at virke ??..

* MoRoax.dk
Avatar billede dna Nybegynder
19. august 2002 - 16:13 #24
Skal have fat i min udbyder først!

Så kigger jeg på det!

dna
Avatar billede jumper Nybegynder
23. august 2002 - 09:09 #25
moroax, dejligt at høre at det virker for dig nu :)

Jeg var desværre væk en uges tid, men hvis du stadig har spørgsmål så spørg løs :)

/Thor
Avatar billede jvc0107 Nybegynder
02. juli 2003 - 16:22 #26
P3P er et stykke kage! http://www.atomicnews.net

:-)

/Jan
Avatar billede nielsbrinch Nybegynder
12. august 2005 - 10:11 #27
Det er ikke nødvendigt at få webhotellet til at indsætte linjen - man kan godt indsætte en http-header selv via sit programmeringssprog. Her er et eksempel i C# ASP.NET:

Response.AddHeader("P3P", "CP=\"NON TAIa OUR IND UNI\"");
Avatar billede jvc0107 Nybegynder
12. august 2005 - 11:23 #28
Hvad er det HELT præcist du ikke kan få til at virke? Det er ret simpelt egentlig. Du skal lave en XML filer som fortæller hvad du bruger af clickstream data til og hvem du e og hvordan du håndtere klager kundekontakt etc. som du servere via http fra P3P directory. Så laver du en kompakt version af XML filen som du sender ud med din HTTP header and your all done.

/Jan
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester