如何通过SSL而不是仪表板的其余部分保护登录

时间:2014-12-16 作者:urok93

是否可以通过SSL保护站点的登录页面,然后将其还原回http://dashboard页面?我发现仪表板上的https://减慢了我的体验。

1 个回复
最合适的回答,由SO网友:Mark Kaplun 整理而成

这可能是可能的,但如果您这样做,安全影响就像根本不使用ssl一样,除非您只想保护您的用户和密码,而不太关心如何防止对站点的实际入侵。

虽然用户和密码仅作为登录表单的一部分发送,但从它们生成的等效身份验证信息将随您在cookie中向站点发出的每个请求一起传输。由于它们总是被发送并且需要访问管理员,因此如果您对一个页面的身份验证信息进行加密,但让它们以自由文本的形式发送到其他页面,则没有多大意义。

除非特别想获取您的用户和密码,否则试图通过监控您的通信来入侵您网站的黑客并不在乎他是通过拦截登录页面上的登录信息还是通过拦截编辑后页面上的cookie来获取您的用户和密码。

结束

相关推荐

无法验证主机的SSL证书

我在WooCommerce创建的日志文件中发现此错误“无法验证主机的SSL证书。”WordPress文件正在生成错误/wp-includes/class-http.phphttp://hookr.io/3.8.2/classes/wp_http_streams/我已经尝试在我的函数文件中设置以下内容以禁用SSL验证,但仍然出现错误add_filter( \'https_ssl_verify\', \'__return_false\' ); add_filter( \'https_local_ssl