开启左侧

[测试调整] 站点启动https各类测试问题和应对

[复制链接] 13
回复
11104
查看
打印 上一主题 下一主题
楼主
跳转到指定楼层
发表于 2017-4-6 17:44 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
1:Youtube视频 在帖子里不显示( 编辑栏里的)以及一键链接
8 l7 M) X! J* A: T9 C4 {
$ L0 @/ W7 w4 r
5 q3 f- j; q6 \9 i+ t7 Z3 ^8 S1 i4 L" \3 i* Z' J
+ t3 {, i2 N4 y4 E0 B- J( ~: l. U
. l. w2 w. o; y; D
  g2 e! _8 B' [5 |+ O

5 M+ [' ], S# {9 D* v( g   
) z+ |1 @; n8 E

转载请保留当前帖子的链接:https://www.beimeilife.com/thread-46366-1-1.html 谢谢
沙发
发表于 2017-4-6 17:45 | 只看该作者
修改Youtube封面插件:youtube.class.php
3 {* }7 Y. w: H( K- ?9 M3 S查找 src:$ V9 O  X: O/ V% I

  1. " L$ w& C- d8 L9 f1 \* ^' x1 G* i
  2. $return = '<iframe width="'.($width>0?$width:'740').'" height="'.($height>0?$height:'500').'" src="https://www.youtube.com/embed/'.$vid.'?wmode=opaque" frameborder="0" allowfullscreen></iframe>';
复制代码

1 Y& `( q1 b: U  b5 N. Q( i
0 x/ d! \, R1 E% d! k) J/ Q- C  d
: l2 M$ S9 ]; ?! E9 f将上面http 改为https, / E( T* |: N( r, p. [3 P! d7 G

6 C! g7 K! o3 q5 |done., ~; J6 f: L  {- y' M( B4 v
& p' J4 W+ \+ S1 M: l
板凳
发表于 2017-4-7 02:10 | 只看该作者
使用https://www.jitbit.com/sslcheck/#, 检查整站非安全http链接。/ ]/ e/ I) d6 H6 _$ N% f5 V6 M
, a7 M0 Q& N% T/ K# g( m
发现L~第二个问题:北美商评:
8 k6 j% u, n' T" ]* Y# _( D% `1 Z4 t& V/ O* `- W: q! R
头部css需要banner需要修正:
# }4 `3 V8 C6 A6 k9 Q6 B8 N3 `
% H- p% r* h6 t) P4 m改变http 链接:
3 t7 s3 m* O) n9 s/ ^$ }' ^' `, K# P/ ?! ?5 ?* n9 `
https://www.beimeilife.com/source/plugin/space/static/js/common.js?dA1/ p7 S3 e' q6 o; m0 y
http://wpa.qq.com/pa?p=2:1810710581:46
1 G+ ^1 P: F4 \3 Q& }* o0 \3 mhttps://www.beimeilife.com/source/plugin/space/template/default/css/style.css?dA1
5 H* }; ~9 l# |8 K0 Z- _都在管理平台直接修改, 已经完成
5 @/ f( Y% L! V( V, c& j* K
地板
发表于 2017-4-7 02:56 | 只看该作者
看到这个:百度开放收录https站点公告-----http://zhanzhang.baidu.com/wiki/494
& [# Q  t  T, G3 o' O. B9 ?/ S& f这是2015的,不知道现在如何,
0 N* P9 P6 G1 ^. a; j
9 C- X5 j# L1 Q1 b) Y0 u重新打开了百度结构化数据,如果依旧自动收录,则保留。. {: C" ^, a2 P% z5 @6 B, x
5#
发表于 2017-4-7 03:12 | 只看该作者
发现问题三: 百度站内搜索,使用http链接,导致主页和论坛首页不安全, 需要搜索代码,周末再改+ j% T1 ]# n2 o4 @9 i  z: l
forum.php---view source--检查
+ ~7 |6 v- D( t6 u3 a
3 I2 j4 k* i4 j
  1. <script type="text/javascript">(function(){var bdcs = document.createElement('script');bdcs.type = 'text/javascript';bdcs.async = true;bdcs.src = "http://znsv.baidu.com/customer_search/api/js?sid=xxxxxxxx" + '&plate_url=' + encodeURIComponent(window.location.href) + '&t=' + Math.ceil(new Date()/3600000) + '&callback=znForDz';var s = document.getElementsByTagName('script')[0];s.parentNode.insertBefore(bdcs, s);})();</script>
    8 n; E) Z8 y' X( R1 y+ J! h
  2. <script src="source/plugin/baidusubmit/template/jquery-1.8.3.min.js"></script>) t3 i2 z7 v9 i& ?* J6 Y
  3. <script type="text/javascript">- T1 a" N7 R0 ?6 F
  4. var bdjq = jQuery.noConflict(true);
    7 P  z  C7 B0 J  w& \
  5. function znForDz(siteConfig){' n" {" H' X1 L$ _% D7 F2 ?% q+ A- z
  6.     bdjq(function(){8 n+ |) @' r+ @# ^2 r8 d  \
  7.         var zn = 'http://zhannei.baidu.com/cse/search?s=xxxxxxxxxxxx';& a" ?3 p3 o: I3 [
  8.         if (siteConfig && siteConfig.resultUrl){
    : p# h" G4 y: ~3 v; e, Y
  9.             zn = 'http://' + siteConfig.resultUrl + '/cse/search?s=xxxxxxxxxx': V* T& z$ }8 Y5 L
复制代码
) z7 q5 `3 ?7 x$ `0 x2 R1 q

7 A" k' I& R$ w, t5 J
6#
发表于 2017-4-7 03:30 | 只看该作者
注:暂时保留百度,等有机会时间再弄( 因为发现博客页也有百度搜索,但是显示安全, 晕~继续排查
  B8 D% M1 X' B. M9 x
: L& H6 U8 q# @. ?
% [: C7 T, e3 |' c) Z( E* |. {+ M+ {3 g, X2 j9 J* L
+ Z4 ?8 v3 @& W. S3 Z) b9 X! \
删除百度站内搜索: 还原操作:( 如下是添加百度搜索,按照步骤还原操作, 同时可以添加Google---站内以及全网搜索, 更好更强大) i) y3 D" S2 U1 F# ^

% a# v+ Y+ S6 U; Shttp://jingyan.baidu.com/article/7908e85c8f0c36af481ad22d.html5 j8 E$ U1 A7 V! L8 d

! D1 |0 x% [5 p& V" G+ T4 [. J
修改discuz搜索模板
操作步骤:备份模板common目录下的pubsearchform.htm(模板是你目前使用的模板)然后打开此文件做如下修改:
然后打开此文件做如下修改: 13行
<form id="scbar_form" method="{if $_G[fid] && !empty($searchparams[url])}get{else}post{/if}" autocomplete="off" action="{if $_G[fid] && !empty($searchparams[url])}$searchparams[url]{else}search.php?searchsubmit=yes{/if}" target="_blank">
修改为
8 c2 r' G& p& _4 i! J* `
<form id="scbar_form" method="get" autocomplete="off" action="http://zhannei.baidu.com/cse/search" target="_blank">
下面新增两行
<input type="hidden" name="s" value="你的id">
<input type="hidden" name="ie" value="{CHARSET}">
删除第26行这行代码
<input type="hidden" name="q" id="cloudsearchquery" value="" />
第44行
<td class="scbar_txt_td"><input type="text" name="srchtxt" id="scbar_txt" value="{lang enter_content}" autocomplete="off" x-webkit-speech speech /></td>
修改为:
<td class="scbar_txt_td"><input type="text" name="q" id="scbar_txt" value="{lang enter_content}" autocomplete="off" x-webkit-speech speech /></td>
然后应该就ok啦! 以上只是实现了此功能,可以说是能用了,但是会提交很多多余的参数,而且帖子用户什么的下拉选项无效了。 如果你想完美点,请继续以下操作: 从第14行删到40行(之前删过一个26行了)
<input type="hidden" name="mod" id="scbar_mod" value="search" />
                <input type="hidden" name="formhash" value="{FORMHASH}" />
                <input type="hidden" name="srchtype" value="title" />
                <input type="hidden" name="srhfid" value="$_G[fid]" />
                <input type="hidden" name="srhlocality" value="$_G['basescript']::{CURMODULE}" />
                <!--{if !empty($searchparams[params])}-->
                        <!--{loop $searchparams[params] $key $value}-->
                        <!--{eval $srchotquery .= '&' . $key . '=' . rawurlencode($value);}-->
                        <input type="hidden" name="$key" value="$value" />
                        <!--{/loop}-->
                        <input type="hidden" name="source" value="discuz" />
                        <input type="hidden" name="fId" id="srchFId" value="$_G[fid]" />
                        <input type="hidden" name="q" id="cloudsearchquery" value="" />

3 x( W6 |; A3 l- r- \8 m
                        <style>
                        #scbar { overflow: visible; position: relative; }
                        #sg{ background: #FFF; width:456px; border: 1px solid #B2C7DA; }
                        .scbar_narrow #sg { width: 316px; }
                        #sg li { padding:0 8px; line-height:30px; font-size:14px; }
                        #sg li span { color:#999; }
                        .sml { background:#FFF; cursor:default; }
                        .smo { background:#E5EDF2; cursor:default; }
            </style>
            <div style="display: none; position: absolute; top:37px; left:44px;" id="sg">
                <div id="st_box" cellpadding="2" cellspacing="0"></div>
            </div>
                <!--{/if}-->
然后删除第45行
<td class="scbar_type_td"><a href="javascript:;" id="scbar_type" class="xg1" hidefocus="true">{lang search}</a></td>
现在大功告成
; D$ K0 a) l: K: H
7#
发表于 2017-4-7 04:35 | 只看该作者
解决了论坛首页的安全设置问题, 频道因为许多封面是外链图片, 以及网站首页广告客户链接都是非安全的http, 将逐步移动到其他单独网页上。
8#
发表于 2017-4-7 05:23 | 只看该作者
) {, v) Q8 _/ m' g3 w. I
解决商品点评的安全展示问题, (修改qq地址为静态), R; l% W0 D6 s) N" |: C
; V+ F; I/ j- O- n, d
继续学习:# I; R+ Q2 R. ?* K
% M2 D! g0 Z/ h3 u  v
http://www.discuz.net/thread-3793230-1-1.html
9#
发表于 2017-4-7 11:21 | 只看该作者
发现问题, 商家点评以及免费黄页, 地图http://ditu.google.cn/maps/api/js?sensor=false&language=zh_cn+ c+ w+ A3 p( |: K

! s- J2 u* M* }7 z9 H4 z需要改成:https://ditu.google.cn/maps/api/js?sensor=false&language=zh_cn
9 z  u- o9 Q" c+ u5 x: M4 r; d2 S6 R
https://www.google.com/maps/api/js?sensor=false&language=zh_cn
10#
发表于 2017-4-7 11:56 | 只看该作者
  1. space-template-default-nav.htm
复制代码
& D6 T( x+ d2 h2 }2 d4 O& N0 T! U: M
$ f3 Q) H' E- j6 R) p5 h! ?

使用高级回帖 (可批量传图、插入视频等)快速回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则   Ctrl + Enter 快速发布  

发帖时请遵守我国法律,网站会将有关你发帖内容、时间以及发帖IP地址等记录保留,只要接到合法请求,即会将信息提供给有关政府机构。
快速回复 返回顶部 返回列表