作者walleyeknee ()
看板FacebookBM
标题[问题] 版友文连结
时间Tue Sep 29 12:44:16 2009
3. 15. 7. 5. 11. ◇ [板友] walleyeknee
这边好像说 我的网址http 打成 https
可是 我连结的时候 是一样的 还是可以连到我的页面
这样算是违规吗?
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.113.56.183
1F:推 weedyc:我用ff连不过去,用ie也要先确认凭证... 09/29 12:50
2F:→ weedyc:重点是,这又不是加密网页为什麽是打https?????? 09/29 12:50
3F:→ walleyeknee:因为我当初就直接复制的了 那我再重po一篇好了 感谢 09/29 12:52
4F:→ walleyeknee:不过还是有100多位版友 有加我好友ˊˋ 09/29 12:58
5F:→ aoeu:用 https 是在传输的时候加密 这是好习惯呀 09/29 22:21
6F:→ aoeu:有出现确认凭证表示 facebook 有支援 https 09/29 22:21
7F:→ aoeu:有安全的协定反而禁用 怪怪的吧?! 09/29 22:22
8F:推 yogira:说明第三点:连结请勿使用缩网址,且需可以「直接」正常连 09/30 02:34
9F:→ yogira:结至个人档案→由於强制加密传输会造成许多使用者无法直接 09/30 02:34
10F:→ yogira:连到,需要确认凭证(或增加例外网站),因此不符合此原则。 09/30 02:34
11F:推 aoeu:我还是认为禁 https 不合理. 特别是这种需要帐号密码登入的 09/30 03:39
12F:→ aoeu:网站, 更需要推广使用加密的连线方式才对. 09/30 03:39
13F:→ aoeu:确认凭证是增加安全性必要的方式, 因为方便性牺牲安全性, 09/30 03:40
14F:→ aoeu:个人觉得有点本末倒置了. 09/30 03:41
15F:→ aoeu:就算不推广, 至少也不应禁止才是. 09/30 03:48
16F:→ aoeu:不好意思我说的话可能有点重, 不过资讯安全的观念不应轻忽. 09/30 03:48
17F:推 weedyc:这一页fb原本就是https吗? 囧 我怎麽不知道?orz 09/30 03:50
18F:→ aoeu:不是原本就是 https, 而是也可以使用 https 连线 09/30 03:52
19F:→ aoeu:well, 可能是我想太多了. 其实原则上只要登入时使用 https 09/30 03:55
20F:→ aoeu:就能有基本的安全保障. 09/30 03:56
21F:→ aoeu:只不过如果大家跟着板友文点连结, 就有可能用连到的页面登入 09/30 03:58
22F:→ aoeu:我想表达的只是既然 facebook 网站有支援 https 09/30 03:59
23F:→ aoeu:为了方便性而去禁用安全的连线方式, 感觉有点怪罢了. 09/30 04:00
24F:→ yogira:就有可能用连到的页面登入→自动转成https的登入页面 09/30 04:23
25F:→ walleyeknee:我直接复制那一行的 就是https了... 因为被砍板友文 09/30 10:36
26F:→ walleyeknee:已经有好多活动不能参加了~大哭...(松鼠大佛心) 09/30 10:37
27F:→ walleyeknee:希望尽快被M板友文 ˊˋ 09/30 10:37