【发布时间】:2017-03-29 09:18:15
【问题描述】:
我有一个新网站,正在尝试将其设为 https。我在一页上嵌入了一个论坛。论坛没有https!因此,我需要通过 HTTP 而不是 HTTPS 提供一个页面。我正在使用标准的 htaccess 代码来强制所有页面转到 HTTPS。
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
我阅读了一些语法,但它非常复杂。我想我想对 RewriteCond 做点什么,因为从我读到的内容中,这将在它下面的规则中创建一个例外。
我的论坛在http://www.xxxx.xxx/forum.html
如何编写规则以使该页面异常?
【问题讨论】:
-
你知道不重定向所有页面就不能使用HSTS,不使用HSTS就容易受到MitM/sslstrip攻击吗?
标签: apache .htaccess http https