Sichere Verbingung aufbauen und halten..
Einklappen
X
-
Nach dem Login auf https://irgendwat.de/geheim/index.php headern. Und jede geschützte Seite sollte prüfen ob sie mit https augerufen wurde. Wenn nicht entweder User zum Login oder auf gleiche Seite aber mit https headern.
parse_url() kann helfen das verwendete Protokoll einfach festzustellen.
Gruss
tobiGutes Tutorial | PHP Manual | MySql Manual | PHP FAQ | Apache | Suchfunktion für eigene Seiten
[color=red]"An error does not become truth by reason of multiplied propagation, nor does truth become error because nobody sees it."[/color]
Mohandas Karamchand Gandhi (Mahatma Gandhi) (Source)
-
Original geschrieben von jahlives
parse_url() kann helfen das verwendete Protokoll einfach festzustellen.
$_SERVER enthält bei einer HTTPS-Verbindung einen Eintrag HTTPS, Value sollte 'on' lauten.
Original geschrieben von jens76
soll ich dann jeden localen link mit https versehen?
Wenn Dokument XY über HTTPS abgerufen wurde, dann vervollständigt der Client auch relative Links automatisch so, dass wieder https:// genutzt wird.
Zusätzliche Sicherheit erreichst du durch absolute URLs mit https:// im Quelltext nicht - dann kopiere ich mir die halt, und entferne das 's', wenn ich die Seite ohne SSL abzurufen versuchen möchte.
Du musst also sowieso in jedem Script erneut prüfen und ggf. umleiten - also sehe ich keinen Sinn und Zweck darin, die Links im Quellcode auf HTTPS "umzubiegen" - nur zusätzlichen, unnötigen Aufwand.I don't believe in rebirth. Actually, I never did in my whole lives.
Kommentar
Kommentar