在将HTTPS应用于正确的站点区域时遇到问题



开发新手。 我正在尝试将HTTPS应用于我网站的某些页面,而其他页面仍然不安全。 我已经尝试了我的.htaccess文件,但仍然卡住了。 任何帮助将不胜感激。

现在,当您在访问开始时到达索引页面时,HTTPS尚未激活。 一旦您离开索引页面,它就会被激活,然后在您访问的剩余时间内保持活动状态。 该规则的例外是最佳实践博客(Wordpress(和商店(Zen Cart(,它们是完整上传的并且运行正常。

在不打扰Zen Cart或Wordpress的情况下,我想将HTTPS应用于Pay_My_Bill_Online部分,而索引,About_Us,Contact_Us和链接仍然不安全。 现在,站点文件都在根目录中(博客和商店除外,它们在文件夹中(,如果可能的话,我不希望此时将每个页面分离到一个文件夹中。

注意:Pay_My_Bill_Online内容不是最终形式。 完成后,PayPal按钮将消失,底部的表单将被重新设计以输入付款信息。

网站地址: http://www.mconchicago.com

我当前的 .htaccess 文件:

RewriteEngine On 
RewriteCond %{SERVER_PORT} !=443
RewriteCond %{REQUEST_URI} html 
RewriteRule ^(.*)$ https://mconchicago.com/$1 [R=301,QSA,L]

只是为了给我上面的问题一个有用的结论:

我确实分解并将Pay_My_Bill_Online文件移动到它们自己的文件夹中。 我将上面的.htaccess文件放入新文件夹中,并将其从主站点目录中删除。 它现在可以在IE9,Firefox Chrome和Safari中正确应用。 它在歌剧中没有正确应用。 正如我阅读的报道引用Opera用于2-5%的搜索时,这是我计划解决的问题。 一旦我找到最后一个打嗝的底部,我会回来报告。 当然,如果在此期间有人有意见,我将不胜感激。

我最终决定删除Pay_My_Bill_Online。 我有一种感觉,需要高于基本HTTPS的安全知识才能拥有这样的功能。 经过反思,拥有一份接受信用卡信息的表格似乎涉及重大的潜在责任。 环顾各种博客表明,没有多少人走上了同一条路。 因此,我将暂时搁置这个想法,并找到一种方法通过商店部分运行所有交易。 我不认为这是计费工作的理想选择。 但最谨慎的做法似乎是将金融交易交给专业人士(商家提供商/PayPal(。 将来我可能会将HTTPS应用于Contact_Us表单。 但是,简单的名称,地址和电子邮件内容使这成为优先级较低的问题。

最新更新