最近我在我正在处理的网站上安装了一个证书。我已经尽可能多地使用 HTTP,但是在您登录后,它必须保持在 HTTPS 中以防止会话劫持,不是吗?
不幸的是,这会导致谷歌地图出现一些问题;我在 IE 中收到警告说“此页面包含不安全的内容”。我认为我们现在买不起 Google Maps Premier 来获得他们的安全服务。
它有点像一个拍卖网站,因此人们不会因为一些黑客进入他们的帐户而不会因为他们没有购买的东西而被收费,这一点相当重要。不过,所有付款都是通过 PayPal 完成的,所以我没有保存任何类型的信用卡信息,但我保留了个人联系信息。如果发生这种情况,欺诈性指控很容易被撤销。
你们建议我做什么?我是否应该将网站的大部分内容从 HTTPS 中移除,而只保护某些页面,例如您输入密码的地方,仅此而已?这就是我们的竞争对手似乎在做的事情。