【发布时间】:2013-05-25 06:27:38
【问题描述】:
我有一个客户非常想使用不支持 ssl 的 AdSense。
该项目包括登录和最终的信用卡购买。
我想对整个网站使用 https,但由于 AdSense,如果不收到混合内容警告,这似乎是不可能的。
我计划强制使用安全会话 cookie 并避免使用 iframe。
有哪些注意事项?
欢迎任何其他建议
【问题讨论】:
标签: http ssl https security session-cookies
我有一个客户非常想使用不支持 ssl 的 AdSense。
该项目包括登录和最终的信用卡购买。
我想对整个网站使用 https,但由于 AdSense,如果不收到混合内容警告,这似乎是不可能的。
我计划强制使用安全会话 cookie 并避免使用 iframe。
有哪些注意事项?
欢迎任何其他建议
【问题讨论】:
标签: http ssl https security session-cookies
我会确保您的会话 cookie 使用 安全 选项。这将指示浏览器只应通过 SSL 发送 cookie。
看看这个 - http://en.wikipedia.org/wiki/HTTP_cookie#Secure_and_HttpOnly
【讨论】: