Probeert de image zelf niet een cookie te zetten. Met MSIE7 controleert IE of het mimetype overeenkomt met de extentie. een .jpg mag dus geen image/gif meer terug geven. Veel exploits uit IE6 waren hierop gebaseert. Een plaatje kan nou eenmaal geen cookie zetten, dus blokt IE7 standaard image welke een cookie zetten. Een aantal statistieken providers kwamen hierdoor ook in de problemen. Echter als je ipv van jpg/gif gewoon asp of php als extentie gebruikt, dan zijn de cookies geen probleem.
Zelf heb ik nog weinig ervaring met IE7, maar na installatie van XP SP2 werden door IE6 cookies van een thirdparty domein (liberto.it vs chicken-clan.com) niet meer geaccepteert, behalve als een P3P header werd meegestuurd. Misschien heeft Microsoft dit ook doorgetrokken naar 'imagescripts' welke cookies proberen te zetten?
Het kromme van P3P vind ik dat liberto.it aangeeft dat zij zelf 'veilig' zijn. Naar mijn indiens zou chicken-clan.com via headers moeten aangeven welke third-party domeinen cookies mogen zetten. Maar dat ik mijn persoonlijke mening.
If it isn't broken, fix it until it is..