1500281746bnfa 发表于 2019-7-31 13:03:09

【已回应】非https站点使用https访问会自动跳转到已开启https

记得这个漏洞很多人提过。
服务器里面有一个站有用SSL其他站没有SSL访问后会加载成加了SSL的站点内容,这个问题对SEO来说非常不好。
就相当与你网站被镜像了,搜索引擎也会去抓取。

今天还发现个问题,别人的域名解析到了我的服务器ip,他没有SSL,访问https的网址居然是我的网站内容。
很是无赖,希望官方修复这个问题!

已设置默认站点,http访问会自动跳转到默认站点,但是访问加密网址是设置的默认站点不会生效。




大炮运维V587 发表于 2019-8-1 09:15:39

您好,这是web服务的特性,并不是漏洞
解决办法是:
1、没有使用ssl证书的站点不要使用https访问。
2、将所有站点全部设置成htpps(推荐)。
页: [1]
查看完整版本: 【已回应】非https站点使用https访问会自动跳转到已开启https