网站公告:

    网站首页 > APP反馈 > 【安全性优化】建议网站增加https的支持

    第1楼

    [举报] Benny哎 发表于 2017-8-17 14:16 (2017-08-17 14:16) 最后编辑 2017-08-17 14:16

    LV6
    UID:3490399
    人人钻:54169
    帖子:
    性别:保密
    注册时间:2015-01-31

    至少也要在登录界面增加https,这样可以极大程度的减少用户名密码被嗅探、劫持的风险;

    尽管如此,为了防止http请求报文被篡改导致链接到错误的登录页面,全站https还是势在必行的。


    证书方面,可以考虑使用免费的Let's Encrypt,至于startcom、wosign、symantec由于已经被Google和Mozilla拉黑,不建议使用。

    * 禁止会员发布任何正片资源下载帖,违规者直接禁言,想发布资源请加入资源发布组 点击进入申请页

    * 禁止发表政治、反动、色情、低俗、以及带人身攻击或与主题无关的评论,否则将禁止帐号


    [已登录]
    帖子已锁,不能回复