KMira

Рейтинг
22
Регистрация
23.01.2017
Sitealert:
Ещё раз: ищите другую причину, и не морочьте себе и людям голову. Страница показывается незащищённой, если на ней показывается незащищённый контент. Ссылка не создаёт незащищённого контента - это просто ссылка, если Вы понимаете, что такое ссылка. Вот я размещаю ссылку
http://ya.ru
Как видите, эта страница показывается, как защищённая.

Я не знаю, как сделано тут на форуме, что внешние ссылки не нарушают его защищенности. Но у меня любая ссылка с http делает страницу незащищенной. Подобная же проблема у других людей https://uranote.ru/web/redirect-https-to-http/.

Sitealert:
Значит, по этой "ссылке" что-то подгружается - картинка или скрипт. С этим ничего сделать нельзя. Это уже не ссылка. Это подгрузка незащищенного контента.

Нашла в интернете (тут https://www.emaro-ssl.ru/blog/smeshannoe-soderzhimoe-https/)

"АКТИВНОЕ СМЕШАННОЕ СОДЕРЖИМОЕ

Активное смешанное содержимое (от англ. Mixed Active Content) – куда более опасный тип смешанного контента. В данном случае через небезопасный http протокол загружаются файлы, которые могут вносить изменения на странице, загружаемой по https-соединению, и потенциально украсть личные данные, вводимые пользователями. Таким образом, вместе с описанными выше рисками, которым подвергает безопасность страницы пассивный контент, активное смешанное содержимое влечет за собой и другие, более опасные угрозы. Так, с его помощью мошенник может перехватить запрос на http контент или изменить ответ сервера, добавив в него вредоносный код JavaScript, который в свою очередь может украсть имя пользователя и пароль, заполучить личные данные или попытаться установить вредоносное ПО на операционной системе пользователя. Большинство браузеров блокирует активное смешанное содержимое. К нему относятся следующие http запросы:

data атрибут <object> - выбор файла, который отображается на странице

href атрибут <link> - исходящие ссылки

src атрибут <script> - файл скрипта

src атрибут <iframe> - файл, отображаемый во фрейме

атрибут XMLHttpRequest – объект, с помощью которого JavaScript делает http-запросы к серверу, не перезагружая страницу".

Объясните, пожалуйста, почему они указывают, что "href атрибут <link> - исходящие ссылки" могут быть активным смешанным содержимым.

Миша26:
Нужно понять что это за ссылки может быть сторонние библиотеки jquery или плагины, которые предоставляются хостами без ssl. В таком случае нужно найти альтернативу им, на тех ресурсах где предоставляется ssl для подобных решений. Бывает так что пути url в CMS прописаны ручками а не переменной на бекэнде. Вообщем нужно смотреть

Может, я Вас не поняла. Но Вы, вроде, имеете в виду ссылки из плагинов, тизеров и так далее. А я имею в виду партнерские ссылки. То есть, я зарегистрировалась в сервисе, взяла оттуда реферальную ссылку и внедрила ее в статью. Раньше проблем не было. Но теперь эта ссылка отображается на странице, как и раньше с http, потому что тот сервис, где я зарегистрировалась не перешел на https. И эта ссылка причина, почему страница, где она размещена помечается незащищенной.

---------- Добавлено 23.09.2019 в 18:08 ----------

Sitealert:
Это по какой-то другой причине. Ищите причину.

Это именно из-за этих ссылок с http. Нажимаю F12, смотрю "Консоль", Там причина, почему страница не полностью защищена - реферальная ссылка с http. Убираю ссылку и страница защищена,

Sitealert:
Не надо этого делать.

Почему не надо? Сайт показывается незащищенным.

aesnn:
правильно настроенным редиректом, не?

Все верно, если речь о внутренних ссылках сайта. Я ищу решение для ссылок на другие проекты (чужие сайты),

---------- Добавлено 23.09.2019 в 17:15 ----------

magna1983:
При переезде с http на https на самописном движке после настройки 301 редиректа пришлось вручную удалять\редактировать вручную по списку спайдера ссылки из внутренней перелинковки, а то если они таки остались, то и будет их и в индекс бросать, и краулинговый бюджет расходовать не по делу. Вообщем технически внутренние ссылки сайта должны быть вылизаны для оптимизированного обхода ботом!

В Вордпресс это решается проще при помощи плагина. Но я не о ссылках самого сайта, а о рекламных и партнерских. Не все перешли на https, и теперь проблема с этими ссылками.

Спасибо за подсказки! Интересует скрипт или плагин для WordPress.

Ссылку на новость не найду, просто для примера скриншот первой попавшейся страницы сделала.

borisd:
Персональными данными являются те данные, по которым можно точно идентифицировать физлицо. Указанные вами данные вряд ли можно в общем случае отнести к персональным. Вы наверно путаете с обсуждаемым законом о больших данных, где даже обезличенные данные будут регулироваться, но этот закон находится только в начальной стадии обсуждения, как я понимаю.

Вы правы. Я могу это путать, потому что во многих статьях в рунете написано, что емэйлы, ай пи адреса + имена являются персональными данными и якобы для форм комментариев, обратной связи и подписки на рассылку, надо указывать Политику конфиденциальности и Пользовательское соглашение . Но в ФЗ 152 таких уточнений нет.

ВладимирЯ:
Если вы не резидент РФ, то надо вообще болт забить на этот закон!

Спасибо Вам за ответ. Вероятно Вы правы и штрафы не будут выписаны нерезиденту и негражданину. Но сайты то наверное будут заблокированы за невыполнение закона?

dag:
ТС, чем Вас соседняя тема не устраивает? /ru/forum/965589

Спасибо за ссылку. Не видела этой темы. Но там нет ни одного сообщение от иностранца. Речь идет о гражданах РФ. Кроме того, там нет информации о том, на какие зоны этот закон распространяется.

lasma:
Сначала поверхностно прочитал пост и хотел было "болтануть чего нибудь" не по делу, но вчитавшись, понял, что тема все-таки может быть актуальной.

Вопрос в другом - много ли таких партнерок? На сколько мне известно, партнерки, наоборот, стараются работать с любыми вебмастерами, и выплачивают любыми удобными партнерам способами.
Имеет ли смысл делать такой сервис обналичивания, будет ли спрос на такие услуги?

А если нужно разово, то в сети достаточно много объявлений от фирм однодневок по услугам обналичивания

Вы правы. Не стоит связываться с такими, как, например, justclick. Всех зазывали с систему, а теперь пользователи сами виноваты, что вдруг оказались нерезидентами РФ и не юр лицами.

Я бы пользовалась на постоянной основе надежным сервисом, предоставляющим услугу по выводу средств на счет юр лица в РФ. И таких как я много. Каждый день в рунете появляется несколько тысяч вебмастеров новичков. Все они не юр лица и многие не граждане РФ. В России законы относительно финансов в инете меняются. Услуга была бы востребована.