1

aceshopをインストールしたjoomlaインストールがあります。また、チェックアウトページにSSLを設定しました。これは、SSL用にセキュリティで保護する必要がある唯一の領域であるためです。

私が得る問題はGoogleChromeにあります。チェックアウトページはSSLであり、css / js参照はそうではないため、Chromeはcssをブロックしています。ページを正しく表示するには、ページのセキュリティ設定を上書きする必要があります。

誰かがこの問題を解決する方法を知っていますか?サイトの残りの部分をsllの下に置くのではなく、チェックアウトページだけにします。

ありがとう!

4

1 に答える 1

0

CSS / JSoverSSLも提供する必要があります。そうでない場合は、SSLを介してページを提供したかどうかは関係ありません。その場合、中間者攻撃者は任意のJavaScriptを追加できます。これは、チェックアウトページのコンテキストで実行され、ユーザーが入力したすべての情報(名前、アドレス、ccなど)を盗む可能性があります。

サイトを安全にしたい場合は、すべての混合モードコンテンツの問題を修正する必要があります。そうしないと、セキュリティがまったくない場合と同じになります。

于 2012-10-01T23:03:19.567 に答える