网易严选!接单!

2018-10-09 11:07:43 +08:00
 sutking
you.163.comyan.163.com ,所有页面都是 80 端口 HTTP 协议,甚至连需要提交用户名和密码登录的页面都是,还有修改支付密码的页面也是……
你是一个有着资金交易和涉及用户个人隐私信息的大型电商啊!
你是买不起 CA 还是怎么回事?
在这个连个人 blog 都争相转用 HTTPS 的时代,你们为什么逆流而行呢?
小老弟,你怎么了?
6358 次点击
所在节点    全球工单系统
41 条回复
luanluan
2018-10-09 11:09:43 +08:00
肯定有人家的战略,不然呢。。。。。。。。。
sobigfish
2018-10-09 11:11:08 +08:00
CA 是证书颁发机构-。-
https://en.wikipedia.org/wiki/Certificate_authority

应该只是没跳转,自己加 https 试试?
jhdxr
2018-10-09 11:17:06 +08:00
CA 还。。。真未必买得起。。。
yukiww233
2018-10-09 11:19:14 +08:00
确实是没加跳转
bp0
2018-10-09 11:21:25 +08:00
CA 确实买不起,还是买个证书实际点。他家的 mail 也才上 https 不久,估计严选还要等等了。
zacharyjia
2018-10-09 11:22:28 +08:00
我这都是自动跳转到 https 的呀?这么快就改了?
sutking
2018-10-09 11:31:53 +08:00
@sobigfish
@jhdxr
@bp0 代词,不是指公司😂,我应该说 CA 证书是吧😅
sutking
2018-10-09 11:32:21 +08:00
@zacharyjia #6 我这并没有……
zoffy
2018-10-09 11:46:05 +08:00
把那些技术跟不上时代的 tech lead 们炒掉就好了
zacharyjia
2018-10-09 12:06:07 +08:00
@sutking 不好意思,刚试了一下,好像是我的 https everywhere 开着的原因。。。
opengps
2018-10-09 12:19:43 +08:00
很多网站为了照顾老用户,http 没有 301 指向到 https,刚试了第一个网址是这个情况
CCNemo
2018-10-09 12:32:13 +08:00
能省点,就省电
tailf
2018-10-09 12:36:44 +08:00
you 使用邮箱登录,POST 的 URL 是 https://dl.reg.163.com/dl/l 没有任何问题。

大家可以散了,纯属楼主学艺不精。
XGHeaven
2018-10-09 12:37:40 +08:00
毕竟网易么......传统保守一些。
torchmu
2018-10-09 12:54:10 +08:00
登录组件、接口调用都是 https 的,问题在哪儿?
sutking
2018-10-09 14:08:06 +08:00
@tailf #13 这个怎么说?
liwl
2018-10-09 14:48:25 +08:00
https://you.163.com/ 没强制跳转而已
tailf
2018-10-09 15:01:05 +08:00
@sutking 哥,这就是 Chrome 抛出的警告而已,你在问啥,你想说啥。。。。。。
lichao
2018-10-09 15:10:40 +08:00
@sobigfish
@liwl
@torchmu

难道不应该强制跳转吗?主页面是 http,表单 POST 的 URL 是可能被篡改的。。。,这不是问题么?
lichao
2018-10-09 15:12:09 +08:00
@torchmu 接口调用都是 https 有毛用,页面是 http,接口调用的 url 是可能被篡改的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/495853

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX