타운에서 조언을 받고 과감하게 보안강화된 주소..https://tenniseye.com 로..

 

방금 완료했습니다..앱만 조금 더 손보면 퍼펙트^^

 

도움주신 타운과 웹지기님께 감사드립니다!!

  • ?
    호명으로 50포인트 차감..ㅎㅎ..
  • profile

    아직 처리하실게 많으실 겁니다. 하드코딩 되어 있는  http를 찾아 모두 수정해야 한다고 알려드렸죠.

     

    스크린샷(14).png

     

    안전하지 않다는 경고가 뜨는 이유가 바로 제가 말씀 드린 부분입니다. 개발자도구 콘솔 에서 에러를 확인해보세요.

  • profile

    http://tenniseye.com/banner/app20180517.png

    http://tenniseye.com/banner/iphone.png

    http://tenniseye.com/banner/newband.PNG

    https://tenniseye.com/img/shotmaking.PNG

     

    일단 4개정도 보이네요.

     

    이것 불러오는 소스에서  https 로 바꿔주세요.

  • profile ?
    넵..감사합니다..보이는 대로 화일을 수정하여야 겠네요..^^..
  • ? profile
    이건 몇개 안되서 하실 수 있지만.. 아래 게시글 은 일일히 수정 못하십니다.
  • profile

    그리고 https 적용전 작성된 모든 게시글에 이미지가  http로 되어 있어 얼마전에 알려드린 db에서 일괄작업을 하셔야 합니다.

    이런 작업을 않하시면  https 적용을 했지만 안전하지 않은곳으로 취급받습니다. 안드로이드 앱에서는 이미지가 안보이구요. 아이폰앱은 잘 모르겠네요.

     

    샘플

    https://tenniseye.com/xe/tipbest/433092 게시글의 첨부된 이미지

     

    http://tenniseye.com/xe/files/attach/images/432767/092/433/238f71d0669a8853f0db3a7cabf8ca3e.jpg

     

     

    db작업도 꼼꼼하게 해주실분이 하셔야 겠네요. 

    어떤 시기에는  www를 사용하셔서 이미지 주소에 www가 들어가 있고..  총체적 으로 어려운....

  • profile
    이 작업을 하지 않으시고 임시로 처리 하시려면
    https://xetown.com/index.php?&mid=rxe_point&category=17120&search_keyword=ssl&search_target=title_content&document_srl=22661

    이 애드온을 사용하면 http를 https 로 로딩합니다.

    게시글 자체를 바꾸는 건 아니지만 효과는 동일합니다. 단, 근본적 해결은 아니라는 점이 다릅니다.
  • profile ?
    애드온 설치 후 실행하니..크롬에서도 [보안연결] 이라고 변화되어 주소창에 뜨네여..

    감사합니다.^^..
  • ? profile

    아니요. 컨텐츠중(로드되는것)에 http가 있어 경고가 뜨고 있습니다.

    http://errdoc.gabia.net/404.html 이 에러가 계속 발생하고 있고

    파비콘도 http://tenniseye.com/xe/files/attach/xeicon/favicon.ico  http 로 불러오고 있어 계속 경고가 뜹니다.

  • profile

    제가 말씀 드렸다시피 호스팅사에서 해주는건 딱 서버에 설치까지 입니다. 과연 저번에 20만원 말씀 하셨는데 가격이 합당한지 저는 의문이 드네요.

  • profile

    그리고 개발자도구 F12 콘솔에 보시면 저번에도 말씀드린 

    에러가 뜨고 있는데요. 

    Mixed Content: The page at '<URL>' was loaded over HTTPS, but requested an insecure XMLHttpRequest endpoint '<URL>'. This request has been blocked; the content must be served over HTTPS.

     

    이 에러 없애지 않으면 지금 위에 언급한 작업 해봐야 경구 문구 안사라집니다. 이것도 처리하셔야 합니다.

    http://errdoc.gabia.net/404.html' 이런 것을 페이지마다 계속 불러오고 있습니다.

  • profile ?
    이건,,제가 하는 방법을 몰라서 못하고 있어요!!..
  • ? profile
    서버 전문가의 도움을 받으셨어야 좋은 선택이었던 것 같습니다. 지난 일이지만.. 늦었지만 지금이라도 전문가에게 해결을 부탁해서 처리하는 것을 제안 드립니다.
  • profile
    기존에 http를 https 로 바꾸시지 마시고 http와 https 를 제거한 // 상대스키마를 사용하심이..
    ex) //img.test.com
  • profile profile
    그건 일단 애드온으로 하셨어요. 그보다 복잡한 서버문제가....