gue*_*tli 14 django https django-cms
我们的DjangoCMS站点可通过http和https访问.
通过http匿名使用是可以的.但我想通过http禁用登录.
有没有办法在用户想要登录时强制使用https?
甚至登录页面(带有用户名和密码字段)也不应该通过http提供.
背景:我不希望密码通过未加密的电线.
更新:该站点托管在Apache Web服务器上.
Tho*_*rzl 16
正如我在评论中已经提到的那样,我强烈建议您不要仅通过登录页面提供服务https.
这样做只是隐藏了一个事实,例如会话信息和身份验证数据仍然通过未加密的其他请求进行转移http.您的网站根本不安全.
你只是伪保护的东西,所以它看起来像某些人的眼睛.这就像使用密码一样12345.
所以请将您的网站提供https给用户.小导,为nginx的或Apache2的,有关如何将流量重定向http到https可以在这里找到:
| 归档时间: |
|
| 查看次数: |
785 次 |
| 最近记录: |