Поиск
Форум,
2015.10.27
Есть люди, которые готовы платить деньги за исправление ошибок HTML-валидатора. В большинстве случаев, это ошибки самого стандарта языка разметки, а не ошибки реализации на этом языке. HTML5 частично исправил эти проблемы. И появились толпы людей, которые готовы платить за HTML5, даже не понимая, что это такое. Но с другой стороны, есть люди, которые программируя на языке PHP, используют одинарные кавычки, только потому, что содержимое в них не проверяется, и теоретически, это дает прирост производительности. На практике, где-то пару наносекунд или другими словами, пару сотен тактов. Когда же нужно вывести содержимое переменной, они используют конкатенацию. То-есть, вместо удобной формы записи 'This is $var ', они пишут 'This is '.$var. А есть люди, которые используют методы исходя из потребностей. То-есть, не идеологически двойные кавычки и не oldschool одинарные кавычки, а там где не нужна конкатенация - одинарные, нужна - двойные кавычки. Я думаю, что рассматривать...
Форум,
2015.10.27
Сайты, которые доступны и по HTTP-протоколу и по HTTPS-протоколу, в SERP будут отображены по HTTPS-протоколу по умолчанию. (c) Google Google не раскрывает алгоритмов ранжирования, а только задает тенденции. В случае с HTTPS, Google не нарушил традиции. Но это отнюдь не означает, что Google не учитывает и не будет учитывать протокол по которому доступен сайт. Особенно, учитывая следующее. Кроме того, доступен эксперимент в Chrome, который помечает HTTP-сайты, как небезопасные. Начиная с Chrome 46, сайты с самовыпущенными сертификатами, не считаются безопасными, а считаются нейтральными, как и сайты по HTTP. HTTP/2 обновленная версия протокола HTTP, в которой за основу взят протокол разработанный Google - SPDY 4. Поддержка HTTP/2 начиная с Chrome 41, Firefox 36 и пока только over HTTPS. Простыми словами, позиционировать ресурсы относительно /, а не относительно. То-есть, /, а не. Простыми словами, не указывать в URL, к какому протоколу обращаться, а предоставлять выбор браузеру....
Форум,
2015.10.27
С HTTPS не все ясно - свой скрипт KIS добавляет не на все сайты с этим протоколом. Например, на https:// www. не добавляет, а на https:// www. - добавляет. Просмотрел несколько десятков сайтов с этим протоколом, но зависимости не уловил. И не нашел сайтов с HTTPS и CSP - если есть примеры, киньте, посмотрю. Блокируются чем? CSP? Если их не в правилах - отчего им не блокироваться. А если они добавлены в правила CSP.
Форум,
2015.10.27
так нужно было через https получил уже access-токен Далее, полученный access-токен можно использовать при отправке запросов к API: GET /api/v2/ HTTP/1.1 Host: Authorization: Bearer {access_token} GET /api/v2/ HTTP/1.1 Host: это curl_setopt($curl, CURLOPT_URL, ''); как в пхп скрипте записать Authorization: Bearer {access_token} ?
Форум,
2015.10.27
Я задал очень конкретный вопрос, а вместо ответа на него исключительно какая-то эмоциональная хрень. Как будто тут школота собралась. Тему по диагонали читал? Было сказано, что есть админы, которые для https недостаточно компетенты. = https требует более дорогого обслуживания. Давай без демагогии. Если владелец сайта не получит от него дополнительного дохода, но получит дополнительный расход, то с какого перепугу его ставить? ---------- Добавлено 27.10.2015 в 22:23 ---------- Наипрекрасный. Глючит постоянно, но это ж вообще фигня, правда?:). Догадался, но 100р у меня и так есть.:) Мой вопрос перечитай, до полного понимания. Баба в мужском теле? Знаешь, это твои личные проблемы.:) ---------- Добавлено 27.10.2015 в 22:26 ---------- Если бы было так, то обсуждать было бы нечего.
Форум,
2015.10.27
Пока это было замечено только в браузерах на базе Chromium, хотя для FF есть плагин Rewrite HTTP Headers (JS), сделанный на базе moz-rewrite. У меня отлично блокируются домены Касперского: хотя, по-уму, эти расширения Сафари надо бы открывать. KIS внедряется на уровне ядра Windows и может контролировать трафик ещё до того, как он попадает в браузер. Может, он там хозяйничает с добавлением заголовков, ставя что-нибудь типа внутреннего прокси-сервера для эмуляции CORS на стороне клиента. А на https-трафике он тоже добавляет домены в CSP? Так как https расшифровывается уже в самом браузере.
Форум,
2015.10.27
Тут форум 'нешкольников ' пока большинство отвечающий - профессионалы, умеющие гуглить и думать. И в дискуссии могут подтвердить свою точку зрения пруфами (но не на свои же посты, как это делает SeVlad). Откуда эти цифры ? И что за платное обслуживание https? Вы думаете, что https - это марка модели авто, которую надо периодически загонять на СТО? Встречный вопрос: сформулируйте, от чего предназначен защищать https ? И сразу станет понятно, зачем его ставить.
Форум,
2015.10.27
Существуют бесплатные сертификаты. А скопировать ключи в cpanel я и так смогу без чей либо помощи. Опять же повторюсь, не уверен в важности перехода. Начинаю только тестировать, но гугл говорит, что фактор важный и им нельзя пренебрегать. Сложности конечно существуют - это и даёт понимание на сколько Вы занимательность сайтом - отсюда отношение и доверие к ресурсу. В общем вреда от этого никакого не вижу, только одни плюсы. У многих появится доп. работа - доп. заработок, на оказание услуги переводы с HTTP на HTTPS.
Форум,
2015.10.27
Форум школьников и наполеонов не тут. Где статистика? Если левая реклама добавляется 0,0001% посетителей твоего сайта, от чего ты теряешь 0р 0коп, то все-равно нужно обязательно платить за https?. Прекращай считать свои высеры истиной в последней истанции. Для тех, кто слишком много пьет или просто в танке, задам вопрос максимально просто: Дано: контентный сайт. Переход + обслуживание https - 1000р в месяц. Предположительная выгода - 0р. в месяц. Вопрос: зачем ставить https?
Форум,
2015.10.27
Задача переключить запросы http на https для всего сайта, кроме одной конкретной папки (скажем /fldr/), содержимое которой должно отдаваться по http. Сейчас, средствами ISPManager сделано такое грубое решение: server {.. listen; return 301 https://$host$request_uri; }. server {.. listen; }. Подскажите, пожалуйста, более элегантный вариант конфига, решающий задачу.
Форум,
2015.10.27
Спасибо за помощь - поспешил с вопросом. Решил по другому, как в принципе и предполагал, что должно такое быть - обернул редирект в условие: listen; if ($request_uri !~ '^/fldr '). {. return 301 https://$host$request_uri; }
Форум,
2015.10.27
Так потому она на https, что Причина в этом и + в неграмотности рукамиводителей и массовой клике неграмотных и не желающих думать. Это приблиз как в недодоменами - идиоты вверху решили вые отличиться, сказали 'надо '. Технари ужаснулись (занимательные истории обсуждения были в своё время), но пришлось выдумать костыль. Лошки теперь думают, что у них русские домены и урлы. И смешно так, с пеной у рта доказывают - 'смотри оно же по русски, а ты баран '. А что оно на самом деле - зачем думать - партия же сказала это есть хорошо, значит надо хавать и восхвалять. И что характерно. Мало того, что приводишь аргументы (ну давайте ж обсудим!) - их не осилить, но даже когда задаёшь прямой простой вопрос (типа зачем? что даёт?) - в ответ тонны говна, и не грамма конструтива. Совершенно чётко показывает кто из чего состоит.
Форум,
2015.10.27
Вики почти русским языком говорила, что переходит на https из-за китайского фаервола и подобных. Китай в результате заблокировал всю китайскую вики, но это уже другая тема. Может от посягательств государств?:) На.gov сайтах сейчас очень много инфы, которой не место в паблике. Она доступна только по https, но человеческую ошибку никто не отменял. Да и прошло время миксед контента. ---------- Добавлено 27.10.2015 в 18:15 ---------- Он прав, вообще-то. Зачем платить больше не тупоголовому админу, если на сайте просто тупо контент?
Форум,
2015.10.27
Ну на самом деле-то можно, но.: Тем более что ТСу не поможет, раз он не понимает, что нужно для httpS.
Форум,
2015.10.27
SeVlad, ты баран тупой) это ты или админы твои 'олени ', а не https протокол:) Ребят, зачем вы ему объясняете? Вы гляньте у него статус - Guru-Editor Получи такой и все, ты прав.
Форум,
2015.10.27
RewriteEngine On RewriteCond %{HTTPS} =off RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [QSA,L]
Форум,
2015.10.26
Я пошутил, ну пожааалуйста, как убрать все редиректы, чтобы никуда не редиректило и чтобы я мог заходить на свой сайт 4-мя способами: https://www. http://www. https://безWWW http://безWWW В htaccess ничего особого не прописано, может надо что то прописать? Какой файл в phpMyadmin может быть отвечает и делает редирект, у меня как то по умолчанию сразу с www редиректит на без WWW. Помогите пожалуйста.
Форум,
2015.10.26
Мне пока на https сохраненка не попадалась. Ни разу. Тоже мониторю этот момент.
Форум,
2015.10.26
HTTPS требует выделенного ip адреса, если у вас его нет то придется дополнительно покупать у хостера.