Přihlásit se

Joomla 5.2.2 Security & Bugfix Release

Joomla 5.2.2 je nyní k dispozici. Jedná se o bezpečnostní vydání pro Joomla 5.x.

n3t Cookie Consent

23. pro 2021 16:05 #145384
Odpověď od H13
Admin

Pro lepší práci s tabulkou Cookies doporučuji na Joomla 4 doinstalovat Phoca Collapse plugin (Honzo nešel by i do J3?)


Zkusím se na to podívat, v Joomle 3 by pravděpodobně nebylo nutné řešit články a menu odkazy - v Joomle 3 je svět ještě v pořádku a nikdo tam nerozvrtal Javascript - takže jednoduchý řazení funguje. Stačilo by se tedy kouknout jen na Subformy, pravděpodobně budou mít jinou strukturu HTML, ale ... no kouknu na to.

Phoca Cart - www.phoca.cz/phocacart - e-shop, e-commerce
Phoca Gallery - www.phoca.cz/phocagallery - obrázková galerie
Phoca Download - www.phoca.cz/phocadownload - stahování souborů
Phoca Guestbook - www.phoca.cz/phocaguestbook - guestbook
Poděkovali: Cony

24. pro 2021 00:40 #145389
Odpověď od Cony
Moderátor
Alfa 2 verze ke stažení zde .

Doplněno
- logování souhlasů

Změna
- nastavení Use Debug odstraněno, debug režim (vypisuje hlášky do konzole javaskriptu) se řídí nastavením v globální konfiguraci Joomly

24. pro 2021 13:48 - 24. pro 2021 13:58 #145390
Odpověď od Rudolf
Joomla Expert

nastavení Use Debug odstraněno, debug režim (vypisuje hlášky do konzole javaskriptu) se řídí nastavením v globální konfiguraci Joomly


Pořád je v XML


logování souhlasů


Zatím tedy jen loguje že se něco stalo, ale nic dalšího - například array pole souhlasů je prázdné.

> 2021-12-24T12:34:04+00:00 88.103.224.246 User accepted cookies categories []
> 2021-12-24T12:35:11+00:00 88.103.224.246 User accepted cookies categories []


Ještě myslím aspoň chybí ID tokenu nebo ID n3tCookieConsent, které by charakterizovalo zařízení/prohlížeč na kterém se souhlas nastavil - viz ukázka z aplikace GDPR.
Napojení na User v Joomla asi není třeba.


MiniJoomla! - www.minijoomla.org - eshop s rozšířením Joomla/VM
Email Manager - aplikace na správu šablon emailů pro VirtueMart
Easy Feeder - aplikace na generování XML/CSV feedů a napojení na ERP pro VM
PragueClassicconcert - portál pro prodej vstupenek na systému Joomla

26. pro 2021 22:19 #145395
Odpověď od Cony
Moderátor

Rudolf napsal: Pořád je v XML

Odstraněno

Rudolf napsal: Zatím tedy jen loguje že se něco stalo, ale nic dalšího - například array pole souhlasů je prázdné.

Jaký prohlížeč, Safari?

Rudolf napsal: Ještě myslím aspoň chybí ID tokenu nebo ID n3tCookieConsent, které by charakterizovalo zařízení/prohlížeč na kterém se souhlas nastavil - viz ukázka z aplikace GDPR.
Napojení na User v Joomla asi není třeba.

Tak tohle je velká otázka. Komponenta GDPR loguje Session ID - to je jen oční výplach, Session ID není nikde v DB udržováno, tj. dojde k jeho smazání po skončení platnosti session, standardně 15 minut po poslední aktivitě uživatele. Pro zpětné prokazování je to tedy údaj k ničemu.

Vytváření jakéhosi hashe z prohlížeče / systému atd. už zavání technologií Browser fingerprint, což je technologie dle "Cookie zákona" na úrovni Cookie. Tzn. potřeboval bys pro to souhlas. Otázkou samozřejmě je, zda je to technická Cookie, nebo ne, ale pro funkčnost webu ji nepotřebuješ, tak těžko říct...

Nakonec, pro prokazování toho, že někdo konkrétní potvrdil souhlas s Cookies, ti nepomůže ani browser fingerprint, protože to jen prokazuje / může prokázat, že někdo u konkrétního počítače, u konkrétního prohlížeče ten souhlas odklikl, ale kdo to byl už ne. Jak bylo řečeno ve videu, které jsi sdílel, v podstatě jedině že by jsi vyžadoval zaslání selfie jak někdo ten souhlas odklikává :D Asi bych to nekomplikoval a ponechal jen IP, je stejně dostatečně neprůkazná, jako cokoliv jiného...

27. pro 2021 14:16 - 27. pro 2021 14:16 #145400
Odpověď od Rudolf
Joomla Expert
Ok, ale ty typy jednotlivých cookie a k němu souhlasy asi ano, ne?

Tak jak je to nyní je to zavádějící, protože jednou jsem zakázal, jednou jsem povolil vše
a oboje se jmenuje:

Code:
User accepted cookies categories []

MiniJoomla! - www.minijoomla.org - eshop s rozšířením Joomla/VM
Email Manager - aplikace na správu šablon emailů pro VirtueMart
Easy Feeder - aplikace na generování XML/CSV feedů a napojení na ERP pro VM
PragueClassicconcert - portál pro prodej vstupenek na systému Joomla

27. pro 2021 16:28 #145401
Odpověď od H13
Admin
Otázka: Je technicky možné propojit více instancí?

Příklad, máme dvě Joomla instance na jedné doméně:

www . domena . xxx
www . domena . xxx/jina-instance-joomly

Tedy, uživatel by přišel např. na www . domena . xxx, potvrdil by souhlas a ten už by nebyl vyžadován na instanci www . domena . xxx/jina-instance-joomly

?

Phoca Cart - www.phoca.cz/phocacart - e-shop, e-commerce
Phoca Gallery - www.phoca.cz/phocagallery - obrázková galerie
Phoca Download - www.phoca.cz/phocadownload - stahování souborů
Phoca Guestbook - www.phoca.cz/phocaguestbook - guestbook

Powered by Fórum