Автор Тема: как заставить юзера работать только под https  (Прочитано 3185 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Slike

  • Заглянувший
  • Новичок
  • *
  • Сообщений: 20
  • +0/-0
  • 0
    • Просмотр профиля
    • http://
редирект ?
входит юзер на http://domain.com  ->  https://domain.com

есть какие-то более продвинутые средства ?

спасибо

Оффлайн commander

  • Developer
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 1298
  • +0/-0
  • 2
    • Просмотр профиля
    • http://www.webtips.ru
как заставить юзера работать только под https
« Ответ #1 : 18 Февраля 2005, 14:38:13 »
Slike
mod_rewrite ?
And no religion too...

Оффлайн Phoinix

  • RW
  • Ветеран
  • *****
  • Сообщений: 1097
  • +0/-0
  • 2
    • Просмотр профиля
    • http://phoinix.ucoz.ru
как заставить юзера работать только под https
« Ответ #2 : 16 Марта 2005, 21:20:42 »
Кстати, возникла такая же проблема

Redirect / https://domain.com

Уводит в глубокую задумчивость, оно и верно, редерикт на ту же папку...

Почитал доки по mod_rewrite, накропал 2 решения (правда сам с трудом понял что к чему)

RewriteEngine on
RewriteCond ${HTTPS} off
RewriteRule ^/(.*) https://domain.com/$1 [R=301,L]

RewriteEngine on
RewriteCond   %{SERVER_PORT}  !^443$
RewriteRule ^/(.*)$ https://domain.com/$1 [L,R]

Естественно оба не спасли...
К сожалению mod_rewrite не использовал ранее за не надобностью

Хотя может есть какое либо другое решение? соль в том, что при выходе на http:// вываливается два предупреждения о конфиденциальности (картинки и стили, тянутся с https, URL полные). Как можно сократить его только до одного?
дальше все ссылки на сайте идут уже на https, поэтому дальше все работает как надо...

P.S. доступ есть только .htaccess, но возможно внести исправления в конфиг апачи, но без экспериментов... :(

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28