Re: problème avec l'utilisation de SPIP d errière un proxy
"Ben." <[email protected]>
| Newsgroups | gmane.comp.web.spip.devel |
|---|---|
| Message-ID | <CAKg=PsfpdZ3uAX--K5qKJg3riXXKHuGT26dRm4upGE3qpDDgPQ@mail.gmail.com> |
Hello Gilles, pour forcer https uniquement sur le privé voilà ce qu'on fait dans un _options.php https://gist.github.com/benchti/2a89845e31f45572671c5345d275a22b 2016-06-16 22:00 GMT+02:00 Gilles Vincent <[email protected]>: > > > 2016-06-16 21:49 GMT+02:00 Fil <[email protected]>: > >> Je propose que SPIP fasse pareil dans le calcul réalisé par la fonction >>> url_de_base() >>> >>> Qu'en pensez-vous ? >> >> >> je ne sais pas ce qui est le mieux (il faut effectivement faire gaffe à >> ne pas pouvoir se faire injecter des fausses infos) ; mais ça doit être >> facile à bidouiller dans mes_options.php >> > > On peut effectivement utiliser l'approche utilisée avec le IS_APACHE, et > ainsi forcer via une configuration de forcer les appels HTTPS. > Seulement, cela ne fonctionne pas, car cela suppose que toutes les urls du > site vont utiliser https, ce qui n'est pas forcément toujours le cas. J'ai > en tête l'exemple d'un site qui ne l'utilise pas mais veut l'utiliser pour > la partie admin -- ecrire/ ou zone à accès restreint. > > > >> >> -- Fil >> > > > _______________________________________________ > liste: http://listes.rezo.net/mailman/listinfo/spip-dev > doc: http://www.spip.net/ > dev: http://trac.rezo.net/trac/spip/ > irc://irc.freenode.net/spip >