Bienvenue à Blogs CodeS-SourceS Identification | Inscription | Aide

Arnaud CLERET


Astuces et News : .Net, BizTalk, Team System, SQL ...
IIS 6.0 - Cookie policie

Il y a de cela à peu près un an, je m'étais confronté au problème de gestion des stratégies de sécurité avec les cookies sur un site comprenant des frames vers des pages contenues dans des domaines différents. J'avais donc décris la solution dans ce post mais suite à un commentaire laissé aujourd'hui, je vais essayer d'expliquer un peu plus le phénomène.

La KB suivante décrit très bien le phénomène : http://support.microsoft.com/kb/323752/

"Si vous implémentez une balise FRAMESET dont les FRAMES pointent vers d'autres sites Web sur les réseaux de vos partenaires ou à l'intérieur de votre réseau, mais que vous utilisez des noms de domaine de niveau supérieur différents, vous pouvez remarquer dans Internet Explorer 6 que tous les cookies que vous essayez de définir dans ces FRAMES semblent être perdus. Il s'agit le plus souvent d'une perte de l'état de session dans une application ASP ou ASP.NET."

La résolution passe donc par la création d'une policie de type Compact en ajoutant un en-tête Http de type P3P avec pour valeur CP="CAO PSA OUR". La KB précédente décrit très bien cette résolution.

Ce post vous a plu ? Ajoutez le dans vos favoris pour ne pas perdre de temps à le retrouver le jour où vous en aurez besoin :
Posted: mercredi 11 juillet 2007 14:59 par arno
Classé sous : ,

Commentaires

Pas de commentaires

Les commentaires anonymes sont désactivés

Les 10 derniers blogs postés

- ssdl view et TPT par Matthieu MEZIL le 07-05-2008, 02:04

- L'injection SQL n'est PAS un problème QUE pour les développeurs web ! par CoqBlog le 07-05-2008, 01:08

- Un outil pour réaliser des animations WPF basées sur des équations de Bézier par Perspective le 07-04-2008, 21:45

- Sandcastle et CodePlex : le verdict par CoqBlog le 07-04-2008, 20:53

- ssdl view et TPH par Matthieu MEZIL le 07-04-2008, 19:12

- Webcasts sur le Parallel Framework disponibles par Matthieu MEZIL le 07-04-2008, 17:26

- [Silverlight] - Comprendre et Débuter avec Silverlight par Danuz le 07-04-2008, 12:41

- SharePoint : Nouvel article sur l'exportation et Importation de sites SharePoint par Blog Technique de Romelard Fabrice le 07-04-2008, 01:00

- ImagineCup 2008 Final in Paris: Day 1 par Richard Clark le 07-03-2008, 22:48

- PowerShell : Comment utiliser un ENUM .NET dans un script PowerShell par Blog Technique de Romelard Fabrice le 07-03-2008, 18:09