Si c est pour inclure des elements HTTP dans une page HTTPS, deja tu as mille warnings dans firefox, parce que c est crade et pas standard.
Si c est pour cacher du HTTPS dans une page HTTP, faudra que tu m explique l interret de cacher des elements secures dans des pages non secures, c est absurde.
de toute facon, tu ne pourra jamais empecher l affichage et la validation de ton passeport SSL par le client. Si tu veux qu il accede a du HTTPS, il est essentiel que le passeport soit valide.
Pour cette seule raison, le mod_rewrite me parait ABSOLUMENT CRETIN.
Et fait, je pense que ce ne serait meme pas conforme au W3C, mais que tu pourrais meme passer a travers une faille que les validators ont pas pensee.
Si enfin comme je le pense ton but est d avoir sur des pages HTTP des elements dont le transfert soit encrypte pour cacher le contenu aux routeurs, je pense plus intelligent de passer tout le site en https ... plus simple, plus propre, plus w3c.
Apres, j ai deja vu des pages avec un melange d elements clairs et cryptes, sur le site d Ouvaton, dans la partie en VHFFS (v1), mais -1- ce sont des frames, -2- VHFFS 1 est une vraie passoire de secu ... -3- FF s affole totalement, et sors mille warnings a ce sujet.
Apres, avoir un contenu securise dans un conteneur clair, tu devra forcement quelque part avoir une validation SSL ... donc autant tout mettre en secu.
# tres mauvaise idee.
Posté par doublehp . En réponse au message masquer https. Évalué à 0.
Si c est pour cacher du HTTPS dans une page HTTP, faudra que tu m explique l interret de cacher des elements secures dans des pages non secures, c est absurde.
de toute facon, tu ne pourra jamais empecher l affichage et la validation de ton passeport SSL par le client. Si tu veux qu il accede a du HTTPS, il est essentiel que le passeport soit valide.
Pour cette seule raison, le mod_rewrite me parait ABSOLUMENT CRETIN.
Et fait, je pense que ce ne serait meme pas conforme au W3C, mais que tu pourrais meme passer a travers une faille que les validators ont pas pensee.
Si enfin comme je le pense ton but est d avoir sur des pages HTTP des elements dont le transfert soit encrypte pour cacher le contenu aux routeurs, je pense plus intelligent de passer tout le site en https ... plus simple, plus propre, plus w3c.
Apres, j ai deja vu des pages avec un melange d elements clairs et cryptes, sur le site d Ouvaton, dans la partie en VHFFS (v1), mais -1- ce sont des frames, -2- VHFFS 1 est une vraie passoire de secu ... -3- FF s affole totalement, et sors mille warnings a ce sujet.
Apres, avoir un contenu securise dans un conteneur clair, tu devra forcement quelque part avoir une validation SSL ... donc autant tout mettre en secu.