2013-04-06 2 views
2

한 번 기사를 읽었을 때 HTTPS 서버 측으로 안전하게 해고를 요청하는 방법을 문서화 한 문서를 찾을 수 없습니다. 보통 리다이렉트 방법으로 고도를 멈추는 중개자 공격과 관련된 문제가 수정되었다는 것을 기억합니다. 나는 그들이 HTTP 헤더를 사용하여 기억하지만, 그것이 무엇인지 또는 어떻게했는지를 기억할 수 없다고 확신한다. 내가 말하는 것에 대해 들어 본 사람이나이 기사를 어디에서 찾을 수 있습니까?HTTP에서 HTTPS 로의 보안 리디렉션

답변

3

찾고있는 헤더는 Strict-Transport-Security입니다. Mozilla's docs

구문에서 그들에 대해 읽어 :

물론
Strict-Transport-Security: max-age=expireTime [; includeSubdomains] 

당신이 HTTPS 연결에 이미있을 때 당신은 여전히 ​​초기 리디렉션을 할 필요가 있으므로,이 헤더 만 작동합니다.

+0

HTTPS에 대한 브라우저 지원을 감지 한 다음 위치 리디렉션을 사용하여 해당 헤더를 보내는 방법이 있습니까? 나는 사용자에게 "부드럽게"강제로 HTTPS를 적용하려고합니다. 일부 사람들은 SSL에 신경 쓰지 않고 URL을 해제하거나 정말로 오래된 브라우저를 사용하기 때문에 URL 재 작성을 원하지 않습니다. – jduncanator

+0

'

관련 문제