Czy znajdzie się dobry mirek który pomoże? xD

Potrzebuję zdobić force ssl na domenie, ale kompletnie nie ogarniam jak połączyć istniejący htaccess z tymi 3 linijkami kodu. Zwykłe wklejenie rozwala mi style na stronie.

*************************************************



RewriteEngine
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Szybka weryfikacja kodu strony, po tym jak otrzymaliśmy jej adres na PW.

Jest tak jak podejrzewaliśmy. Strona ma na stałe wpisane odwołania do plików (grafiki, style, pliki strony) przy użyciu połączenia nieszyfrowanego.

Trzeba zmienić kod strony, tak aby w odwołaniach nie było na stałe wpisane http://, i wówczas połączenie szyfrowane będzie działało bez problemu.
  • Odpowiedz
@Zaszczyk: Jak zobaczyłem przekazywanie GETem kwoty płatności, to aż mnie ciarki przeszły - to co zrobiłeś to jest szablonowy przykład pod ataki CSRF (XSRF), tak się nie robi. Ktoś spreparuje link w 2 minuty, atakując w ten sposób Twoich klientów, i generując im "lewe" transakcje. Przekazuj POSTem to raz, ale sam post nie wystarcza, on tak samo jest podatny na CSRF. Wprowadź jakieś Tokeny do każdej transakcji + by było
  • Odpowiedz