【发布时间】:2015-06-04 08:04:45
【问题描述】:
我有以下代码,它欺骗http 并重定向到https,这是完全安全和最好的方法吗?这样做有什么坏处?我为什么要在服务器端做。请我想要一个完整的答案,因为我们的 HUGE comany 已经实现了它,他们不会改变它,直到有一个错误的理由这样做。我们要代表我们公司感谢 Stackoverflow 用户帮助我们变得安全。
代码[JS]:
if (window.location.protocol !== 'https:') {
window.location.replace(window.location.href.replace(/^http:/, 'https:'))
}
【问题讨论】:
标签: javascript security http url redirect