Поиск

Форум,
2015.10.28
301-е то понятно, но вопрос именно в том, как прописать Host в роботсе, чтобы указать что главное http, а не https Или указание Host: www.сайт.ru по умолчанию означает Host: http://www.сайт.ru ?
Форум,
2015.10.28
Ага, всё таки блондинка, а не блондин. Это многое объясняет. Но такая борода выглядывает. Я в 10й раз непрозрачо 'намекаю ' про прокси. И в который раз даю ключи да гугления - вебпрокси, анонимайзеры. +150! Да даже если и вводить. Юзеры сами добровольно столько о себе рассказывают, что перехват и анализ трафа, какой бы дешевый он не был, обойдётся и дороже и будет не такой полный (ибо временной промежуток для снифа и упущенное время) как собрать инфу из паблика. Немногоие места, где https реально оправдан - это биллинги и почта. Даже лички шопов не обязательно иметь на https - там как правило нет ничего кроме ФИО и адресов-телефонов. Т.е. инфа о юзере, вполне доступная из паблика. Но все же тут лучше перебдеть и использовать https. Что же до хозяина такого шопа - ему вообще должно быть по барабану. Куда как существенней невозможность продаж из-за https (выше я несколько раз говорил про недоставку контента и тормоза). Но всеобщее заболевание поглощает и владельцев ИМ до того, что и...
Форум,
2015.10.28
Может подумать на счет 301 редиректов с https на http. Но сами поисковые системы советуют дождаться признания главного зеркала, а потом ставить редиректы.
Форум,
2015.10.28
Логика а-ля ' зачем ставить замок на дверь - всё-равно крадут из сумочек и с банковских карт '. И не смешиваете всё в одну кучу: - https защищает меня от чего я сама защитится не могу (атаки MitM). - от и, tns-counter и прочей ерунды я элементарно защищаюсь сама - 127.0.0.1 в hosts. Это вам только кажется, посмотрите что делает imarker с отзеркалированным трафиком. Вот хабрахабровцы даже собрали статистику этого. PS: Вы кроме серча что-нибудь читали по обсуждаемому предмету?
Форум,
2015.10.27
рукалицо: А еще они едят детей. (с) Никакого смысла в этом протоколе нет в случае, если пользователю нечего вводить на этом сайте. Да, представьте, есть сайты не на wp/joomla/drupal и прочих комбайнах. Есть html сайты, есть сайты информационные, без личных кабинетов, где юзер не вводит ни мыло, ни пароль. Но в обратном случае вебмастеру бы следовало использовать https, да и то не везде. Главное не быть адептом церкви отключенного мозга, а думать что и для чего. А то, глядишь, в сортир без бронежилета не сходишь.
Форум,
2015.10.27
Я имел в виду HTTPS по-умолчанию 'из коробки '. Для вас это важно. Логично, что вы должны тратить время, чтобы обезопасить себя. Пускай даже, отказываясь от использования HTTP-сайтов или публичных Wi-fi. Но перехват трафика это не единственный способ слежки. Много вебмастеров добровольно размещают JS-скрипты, от которых такими примитивными способами, как отказ от HTTP, не защитится. Например, на большинстве крупных украинских сайтов установлен, на большинстве русских - LI. Что вебмастера должны сделать еще, чтобы вас защитить? Разработать свои аналитические системы с самоуничтожаемыми базами? Господин Милонов предлагает запретить iOS 8.4 и выше из-за смайла emoji на котором изображена гей-пара. По каким законам? Вы сами подключаетесь к публичной условно-бесплатной Wi-fi сети. Может завтра начнут распространять ПО такое как браузер Амиго, которое будет собирать и продавать полученную информацию. А может это уже делает Яндекс браузер? В этом тоже будет виноват вебмастер? Или все-таки...
Форум,
2015.10.27
В добавил код. Браузер отлично определят нужный язык. Захожу из России, открывается https://мой.сайт/ru/ Пытаюсь в ручную выбрать английскую версию, все равно перекидывает на русскую, что не удивительно. Как сделать так, чтобы пользователь все же мог перейти на другую языковую версию сайта?. Спасибо.
Форум,
2015.10.27
Есть люди, которые готовы платить деньги за исправление ошибок HTML-валидатора. В большинстве случаев, это ошибки самого стандарта языка разметки, а не ошибки реализации на этом языке. HTML5 частично исправил эти проблемы. И появились толпы людей, которые готовы платить за HTML5, даже не понимая, что это такое. Но с другой стороны, есть люди, которые программируя на языке PHP, используют одинарные кавычки, только потому, что содержимое в них не проверяется, и теоретически, это дает прирост производительности. На практике, где-то пару наносекунд или другими словами, пару сотен тактов. Когда же нужно вывести содержимое переменной, они используют конкатенацию. То-есть, вместо удобной формы записи 'This is $var ', они пишут 'This is '.$var. А есть люди, которые используют методы исходя из потребностей. То-есть, не идеологически двойные кавычки и не oldschool одинарные кавычки, а там где не нужна конкатенация - одинарные, нужна - двойные кавычки. Я думаю, что рассматривать...
Форум,
2015.10.27
Сайты, которые доступны и по HTTP-протоколу и по HTTPS-протоколу, в SERP будут отображены по HTTPS-протоколу по умолчанию. (c) Google Google не раскрывает алгоритмов ранжирования, а только задает тенденции. В случае с HTTPS, Google не нарушил традиции. Но это отнюдь не означает, что Google не учитывает и не будет учитывать протокол по которому доступен сайт. Особенно, учитывая следующее. Кроме того, доступен эксперимент в Chrome, который помечает HTTP-сайты, как небезопасные. Начиная с Chrome 46, сайты с самовыпущенными сертификатами, не считаются безопасными, а считаются нейтральными, как и сайты по HTTP. HTTP/2 обновленная версия протокола HTTP, в которой за основу взят протокол разработанный Google - SPDY 4. Поддержка HTTP/2 начиная с Chrome 41, Firefox 36 и пока только over HTTPS. Простыми словами, позиционировать ресурсы относительно /, а не относительно. То-есть, /, а не. Простыми словами, не указывать в URL, к какому протоколу обращаться, а предоставлять выбор браузеру....
Форум,
2015.10.27
С HTTPS не все ясно - свой скрипт KIS добавляет не на все сайты с этим протоколом. Например, на https:// www. не добавляет, а на https:// www. - добавляет. Просмотрел несколько десятков сайтов с этим протоколом, но зависимости не уловил. И не нашел сайтов с HTTPS и CSP - если есть примеры, киньте, посмотрю. Блокируются чем? CSP? Если их не в правилах - отчего им не блокироваться. А если они добавлены в правила CSP.
Форум,
2015.10.27
так нужно было через https получил уже access-токен Далее, полученный access-токен можно использовать при отправке запросов к API: GET /api/v2/ HTTP/1.1 Host: Authorization: Bearer {access_token} GET /api/v2/ HTTP/1.1 Host: это curl_setopt($curl, CURLOPT_URL, ''); как в пхп скрипте записать Authorization: Bearer {access_token} ?
Форум,
2015.10.27
Я задал очень конкретный вопрос, а вместо ответа на него исключительно какая-то эмоциональная хрень. Как будто тут школота собралась. Тему по диагонали читал? Было сказано, что есть админы, которые для https недостаточно компетенты. = https требует более дорогого обслуживания. Давай без демагогии. Если владелец сайта не получит от него дополнительного дохода, но получит дополнительный расход, то с какого перепугу его ставить? ---------- Добавлено 27.10.2015 в 22:23 ---------- Наипрекрасный. Глючит постоянно, но это ж вообще фигня, правда?:). Догадался, но 100р у меня и так есть.:) Мой вопрос перечитай, до полного понимания. Баба в мужском теле? Знаешь, это твои личные проблемы.:) ---------- Добавлено 27.10.2015 в 22:26 ---------- Если бы было так, то обсуждать было бы нечего.
Форум,
2015.10.27
Пока это было замечено только в браузерах на базе Chromium, хотя для FF есть плагин Rewrite HTTP Headers (JS), сделанный на базе moz-rewrite. У меня отлично блокируются домены Касперского: хотя, по-уму, эти расширения Сафари надо бы открывать. KIS внедряется на уровне ядра Windows и может контролировать трафик ещё до того, как он попадает в браузер. Может, он там хозяйничает с добавлением заголовков, ставя что-нибудь типа внутреннего прокси-сервера для эмуляции CORS на стороне клиента. А на https-трафике он тоже добавляет домены в CSP? Так как https расшифровывается уже в самом браузере.
Форум,
2015.10.27
Тут форум 'нешкольников ' пока большинство отвечающий - профессионалы, умеющие гуглить и думать. И в дискуссии могут подтвердить свою точку зрения пруфами (но не на свои же посты, как это делает SeVlad). Откуда эти цифры ? И что за платное обслуживание https? Вы думаете, что https - это марка модели авто, которую надо периодически загонять на СТО? Встречный вопрос: сформулируйте, от чего предназначен защищать https ? И сразу станет понятно, зачем его ставить.
Форум,
2015.10.27
Существуют бесплатные сертификаты. А скопировать ключи в cpanel я и так смогу без чей либо помощи. Опять же повторюсь, не уверен в важности перехода. Начинаю только тестировать, но гугл говорит, что фактор важный и им нельзя пренебрегать. Сложности конечно существуют - это и даёт понимание на сколько Вы занимательность сайтом - отсюда отношение и доверие к ресурсу. В общем вреда от этого никакого не вижу, только одни плюсы. У многих появится доп. работа - доп. заработок, на оказание услуги переводы с HTTP на HTTPS.
Форум,
2015.10.27
Форум школьников и наполеонов не тут. Где статистика? Если левая реклама добавляется 0,0001% посетителей твоего сайта, от чего ты теряешь 0р 0коп, то все-равно нужно обязательно платить за https?. Прекращай считать свои высеры истиной в последней истанции. Для тех, кто слишком много пьет или просто в танке, задам вопрос максимально просто: Дано: контентный сайт. Переход + обслуживание https - 1000р в месяц. Предположительная выгода - 0р. в месяц. Вопрос: зачем ставить https?
Форум,
2015.10.27
Задача переключить запросы http на https для всего сайта, кроме одной конкретной папки (скажем /fldr/), содержимое которой должно отдаваться по http. Сейчас, средствами ISPManager сделано такое грубое решение: server {.. listen; return 301 https://$host$request_uri; }. server {.. listen; }. Подскажите, пожалуйста, более элегантный вариант конфига, решающий задачу.
Форум,
2015.10.27
Спасибо за помощь - поспешил с вопросом. Решил по другому, как в принципе и предполагал, что должно такое быть - обернул редирект в условие: listen; if ($request_uri !~ '^/fldr '). {. return 301 https://$host$request_uri; }
Форум,
2015.10.27
Так потому она на https, что Причина в этом и + в неграмотности рукамиводителей и массовой клике неграмотных и не желающих думать. Это приблиз как в недодоменами - идиоты вверху решили вые отличиться, сказали 'надо '. Технари ужаснулись (занимательные истории обсуждения были в своё время), но пришлось выдумать костыль. Лошки теперь думают, что у них русские домены и урлы. И смешно так, с пеной у рта доказывают - 'смотри оно же по русски, а ты баран '. А что оно на самом деле - зачем думать - партия же сказала это есть хорошо, значит надо хавать и восхвалять. И что характерно. Мало того, что приводишь аргументы (ну давайте ж обсудим!) - их не осилить, но даже когда задаёшь прямой простой вопрос (типа зачем? что даёт?) - в ответ тонны говна, и не грамма конструтива. Совершенно чётко показывает кто из чего состоит.
Форум,
2015.10.27
Вики почти русским языком говорила, что переходит на https из-за китайского фаервола и подобных. Китай в результате заблокировал всю китайскую вики, но это уже другая тема. Может от посягательств государств?:) На.gov сайтах сейчас очень много инфы, которой не место в паблике. Она доступна только по https, но человеческую ошибку никто не отменял. Да и прошло время миксед контента. ---------- Добавлено 27.10.2015 в 18:15 ---------- Он прав, вообще-то. Зачем платить больше не тупоголовому админу, если на сайте просто тупо контент?