Categories


Tags


让Z-Blog支持HTTPS的方法

HTTPS在HTTP的基础上加入了SSL协议,对信息、数据加密,用来保证数据传输的安全。现如今被广泛使用。使用HTTPS的可以保护浏览器和服务器之间的传输,不会被别人修改。保护了使用者的隐私安全,不会被人窃听。特别是需要登入的网站,没有HTTPS加密,非常容易就可以被人窃取帐号密码。

让Z-Blog支持HTTPS的方法如下:

修改c_custom.asp文件,将Const ZC_BLOG_HOST一行里的地址修改为相对地址。

例如,如果原先的内容是

Const ZC_BLOG_HOST="http://www.williamlong.info/"

那么修改为

Const ZC_BLOG_HOST="/"

让WordPress支持HTTPS的方法

修改wp-config.php文件,

在文件内增加如下两行

define('WP_HOME', '/');

define('WP_SITEURL', '/');

如果原先内容有域名,则将这两行替换

这种方法的优缺点

这种修改方法的优点是,同时支持http和https两种方式访问,两种方式可以公共相同的静态文件,可以部署于同一个站点和同一个目录。

这种修改方法的缺点是,产生了两个内容副本,全站内容必须使用相对链接的方式,容易被别人采集或者直接网站镜像。

来源:月光博客


Public @ 2009-06-01 15:44:59

SSL的安全配置和检测

现在的网站通常开启SSL已经是标配了,不过,配置好了SSL后,还需要判断一下服务器部署的是否安全,如果没有配置好的话,会带来很多安全隐患。SSL/TLS 系列中有六种版本:SSL v2,SSL v3,TLS v1.0,TLS v1.1、TLS v1.2、TLS v1.3:SSL v2 是不安全的,不能使用。当与 HTTP(POODLE 攻击)一起使用时,SSL v3 是不安全的,当与其他协议一起使

Public @ 2015-04-09 15:56:02

让Z-Blog支持HTTPS的方法

HTTPS在HTTP的基础上加入了SSL协议,对信息、数据加密,用来保证数据传输的安全。现如今被广泛使用。使用HTTPS的可以保护浏览器和服务器之间的传输,不会被别人修改。保护了使用者的隐私安全,不会被人窃听。特别是需要登入的网站,没有HTTPS加密,非常容易就可以被人窃取帐号密码。让Z-Blog支持HTTPS的方法如下:修改c_custom.asp文件,将Const ZC_BLOG_HOST一行

Public @ 2009-06-01 15:44:59

更多您感兴趣的搜索

0.107050s