我有一个基本问题,我以前在这里没有看到过。我认为它属于这里,因为它涉及到试图保护wordpress的问题。
跨请求哪个更安全?
允许https上的非ssl安全页面,还是应该将这些请求强制返回http?
通过https强制使用非ssl页面的效果或好处是什么?假设用户未登录的主页正在发出https请求。在本例中,安全收益是什么?改为重定向到页面的http版本更好吗?
如果允许https更好,如果直接在页面上或通过ajax/admin ajax允许https用于非ssl页面,wordpress核心是否存在任何(潜在)陷阱,从而导致重定向问题?