vnestoruk/ban-dera

http - 80

adik opened this issue · 1 comments

adik commented

Друзі,

Немає жодного сенсу робити запити на 80 порт (http):
Ці запити також блокуються самим браузером:

app.js:2 Mixed Content: The page at 'https://ban-dera.com/' was loaded over HTTPS, but requested an insecure resource 'http://3dsec.sberbank.ru/?r=182.00481499245825'. This request has been blocked; the content must be served over HTTPS..

Навіть коли доходять до серверів - вони легко фільтруються і не дають будь-якого навантаження.

Головні сторінки сайтів - теж не дають cутьевого ефекту бо вони закешовані . Краще робити POST запроси на дінамічні сторінки або сторінки з API

Цікаве спостереження... Справа в тому, що близько 50% всіх цілей не захищенні SSL сертифікатами, тому до них нам потрібно все таки робити запити на 80 порт, а не 443. Як тимчасове рішення пропоную:

<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests" />

Що стосується POST запитів на сторінки чи API - це біда, адже у базі більше 650 сайтів, і для кожного потрібно буде шукати і записувати такі сторінки... це дуже важкий і довгий процес.