Lang leve microsoft .. sinds versie 6 hebben ze een verscherpte
privacyregeling: er moet een P3P policy aanwezig zijn. Dit gebeurt
door een string is die in de HTMLheader wordt opgenomen. Heb je deze
string niet in de header, dan kan het gebeuren dat je bij framesets
die zijn opgebouwd uit cross-domein pagina's, Cookies en ASP Sessie
variabelen niet meer werken. Gevolgen zijn weer niet te overzien, met
niet functionerende shopping-carts, taalkeuzen etc.
Op basis van uitgebreide P3P Policy generators op internet kun je
veelal tegen betaling een string genereren die van toepassing is op
jouw site. Die kun je dan server side toevoegen aan je pagina. Dit kan
op server niveau in de standaardheaders in IIS, of op paginaniveau
worden opgenomen.
Wil je echter niet al die hufterige policy generators doorlopen, dan
kun je ook de standaard P3P testmode string gebruiken: TST
Voor ASP ziet het er uit als: <%Response.AddHeader "P3P","CP='TST'"%>
Voor HTML als: <meta http-equiv="P3P" content="CP=TST">
Martijn Kers

Likes:


Quote