Каковы последствия отсутствия файла P3P? - PullRequest
1 голос
/ 07 ноября 2011

Я прослушал некоторый трафик Outbrain (например, на CNN , найдите файл с именем "get" в "odb.outbrain.com/utils" на вкладке сети Chrome) и нашел этот заголовок P3P:

P3P: policyref = "http://www.outbrain.com/w3c/p3p.xml",CP="NOI NID CURa DEVa TAIa PSAa PSDa НАШ IND UNI"

Ссылка на http://www.outbrain.com/w3c/p3p.xml возвращает 404. Имеет ли этокакие-либо последствия?Как бы браузеры (в основном IE, я думаю) обрабатывали заголовок P3P, который ссылается на отсутствующий файл P3P?

1 Ответ

3 голосов
/ 08 ноября 2011

Что ж, указание на несуществующий файл политики является нарушением спецификации P3P , что вы можете рассмотреть одним из следствий.Однако популярные клиенты (включая ранние версии Internet Explorer) фактически не загружают полный файл политики и не предпринимают действий в зависимости от его существования или содержимого.

Исследования показали, что такие компактные заявления о политике распространены (для обхода ограничений на файлы cookie IE) и очень часто не включают в себя фактический полный файл политики, даже если он требуется дляспецификация.

...