在paypal的推动下,目前已经提出了ForceHTTPS标准,可以实现让某个网站只能由https访问,而不能由http访问。这需要在HTTP Response Header增加:
Strict-Transport-Security =
        "Strict-Transport-Security" ":" "max-age" "=" delta-seconds [ ";" "includeSubDomains" ]
目前noscript里已经增加了对此的支持,chrome 4.0 也已经支持。firefox下则可以安装这个扩展来实现。

相关文章:

  • 2021-12-15
  • 2022-01-19
  • 2021-12-05
  • 2021-11-24
  • 2021-11-05
  • 2021-06-11
  • 2021-06-08
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-10-31
  • 2022-02-05
  • 2022-12-23
相关资源
相似解决方案