http - 80
adik opened this issue · 1 comments
Друзі,
Немає жодного сенсу робити запити на 80 порт (http):
Ці запити також блокуються самим браузером:
app.js:2 Mixed Content: The page at 'https://ban-dera.com/' was loaded over HTTPS, but requested an insecure resource 'http://3dsec.sberbank.ru/?r=182.00481499245825'. This request has been blocked; the content must be served over HTTPS..
Навіть коли доходять до серверів - вони легко фільтруються і не дають будь-якого навантаження.
Головні сторінки сайтів - теж не дають cутьевого ефекту бо вони закешовані . Краще робити POST запроси на дінамічні сторінки або сторінки з API
Цікаве спостереження... Справа в тому, що близько 50% всіх цілей не захищенні SSL сертифікатами, тому до них нам потрібно все таки робити запити на 80 порт, а не 443. Як тимчасове рішення пропоную:
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests" />
Що стосується POST запитів на сторінки чи API - це біда, адже у базі більше 650 сайтів, і для кожного потрібно буде шукати і записувати такі сторінки... це дуже важкий і довгий процес.