开启左侧

[测试调整] 站点启动https各类测试问题和应对

[复制链接] 13
回复
16621
查看
打印 上一主题 下一主题
楼主
跳转到指定楼层
发表于 2017-4-6 17:44 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
1:Youtube视频 在帖子里不显示( 编辑栏里的)以及一键链接# X+ t0 \/ Z2 c* S. M6 n

5 |7 g: v! x3 o& l% O, I2 S
8 i0 B3 n+ ]/ @/ i
: s. W0 m1 z% q: x0 r0 U
6 j/ v9 i* H/ n. z8 R/ e3 f9 h- U/ V5 b
. q/ Q' [& f7 c7 Z

9 u, E: f# Y$ [4 S- Q1 S% I    6 B4 H. u& n4 g7 `


转载请保留当前帖子的链接:https://www.beimeilife.com/thread-46366-1-1.html 谢谢
沙发
发表于 2017-4-6 17:45 | 只看该作者
修改Youtube封面插件:youtube.class.php
' I! z' t; f+ h3 e+ F, x( L查找 src:. A5 s, I2 O5 _8 {% w

  1. 8 m; T5 R# s3 p/ O
  2. $return = '<iframe width="'.($width>0?$width:'740').'" height="'.($height>0?$height:'500').'" src="https://www.youtube.com/embed/'.$vid.'?wmode=opaque" frameborder="0" allowfullscreen></iframe>';
复制代码

2 _, [/ R, d' \0 I0 F( {8 G; w
0 [  [2 ]: z4 M$ Y1 w% ^5 Y: ?
; ^$ V. F" `0 Y  q2 S) r8 x将上面http 改为https,
8 m; E" _* I, I: m7 s. w. G- [$ @. B) c) ~; M( x( H
done.
5 t; N: \0 W$ M/ R& r% ~2 R
# R9 d$ W# V, p+ e
板凳
发表于 2017-4-7 02:10 | 只看该作者
使用https://www.jitbit.com/sslcheck/#, 检查整站非安全http链接。% N1 @1 C* Y# z! Y- s
# ?' x0 d8 y4 K% f- G" ?- d0 B
发现L~第二个问题:北美商评:+ x4 R; f& P0 ~% f$ _) w! T" W

# [1 [4 V, A4 n. I8 u: B4 w头部css需要banner需要修正:
! W  V0 W& O0 F* ]9 e) m6 I6 I! i/ H& d( R. G/ ^1 h( Y
改变http 链接:/ C, T/ \& s0 g6 O8 f' B

; H+ f" T) f  S$ T- O8 dhttps://www.beimeilife.com/source/plugin/space/static/js/common.js?dA1
0 k  X; Q8 U0 U, t- khttp://wpa.qq.com/pa?p=2:1810710581:46, {. j  @) @+ D6 k! ?
https://www.beimeilife.com/source/plugin/space/template/default/css/style.css?dA18 o# N. z* ]! k
都在管理平台直接修改, 已经完成
! j/ W% n% ~1 U) Q+ Z
地板
发表于 2017-4-7 02:56 | 只看该作者
看到这个:百度开放收录https站点公告-----http://zhanzhang.baidu.com/wiki/494
! T- G7 c- }( A' a$ `" D1 J5 n) F这是2015的,不知道现在如何,
$ |' I8 {9 w; M. _' Y5 q
2 h3 e( Z* M, }7 @9 r) f5 q重新打开了百度结构化数据,如果依旧自动收录,则保留。- R7 ]' `% \$ e
5#
发表于 2017-4-7 03:12 | 只看该作者
发现问题三: 百度站内搜索,使用http链接,导致主页和论坛首页不安全, 需要搜索代码,周末再改" v* A& Z6 d( z7 t
forum.php---view source--检查+ @" o  C! }: a

+ e3 D6 y4 d+ _5 R
  1. <script type="text/javascript">(function(){var bdcs = document.createElement('script');bdcs.type = 'text/javascript';bdcs.async = true;bdcs.src = "http://znsv.baidu.com/customer_search/api/js?sid=xxxxxxxx" + '&plate_url=' + encodeURIComponent(window.location.href) + '&t=' + Math.ceil(new Date()/3600000) + '&callback=znForDz';var s = document.getElementsByTagName('script')[0];s.parentNode.insertBefore(bdcs, s);})();</script>
    . r% p4 ^' ^, w1 a1 e
  2. <script src="source/plugin/baidusubmit/template/jquery-1.8.3.min.js"></script>9 ]9 @& b9 s# p
  3. <script type="text/javascript">; ~+ }, |9 Y  r/ m* `+ V* D
  4. var bdjq = jQuery.noConflict(true);
    & l! v/ v5 ^/ b' \4 }" P) Y
  5. function znForDz(siteConfig){
    3 B$ e+ z4 U; {) r  X
  6.     bdjq(function(){  C& j% K6 Y4 A  x2 Z1 ?
  7.         var zn = 'http://zhannei.baidu.com/cse/search?s=xxxxxxxxxxxx';
    0 Q' f1 p% L& J6 [
  8.         if (siteConfig && siteConfig.resultUrl){
    2 C. y) T  X7 f5 v2 ~
  9.             zn = 'http://' + siteConfig.resultUrl + '/cse/search?s=xxxxxxxxxx'  b% J0 v7 a, l. H) [# M
复制代码
& p5 A2 H. l8 k, O7 ]# q

' I' W( P$ z8 n9 s
6#
发表于 2017-4-7 03:30 | 只看该作者
注:暂时保留百度,等有机会时间再弄( 因为发现博客页也有百度搜索,但是显示安全, 晕~继续排查
; g1 p* x& |& {: n* ?- T
) Y& c& s7 b% k& o$ B
7 _' |9 R. Q$ h" o% j1 v& @1 c+ k1 o& Z, b

. Y  c8 c: U# w7 f3 @删除百度站内搜索: 还原操作:( 如下是添加百度搜索,按照步骤还原操作, 同时可以添加Google---站内以及全网搜索, 更好更强大5 A% U& N9 Z9 E7 s+ R

7 i* q2 d% N- ehttp://jingyan.baidu.com/article/7908e85c8f0c36af481ad22d.html
. _; `0 r" L2 e8 k
1 k" I+ u0 ]; _5 b- ~
修改discuz搜索模板
操作步骤:备份模板common目录下的pubsearchform.htm(模板是你目前使用的模板)然后打开此文件做如下修改:
然后打开此文件做如下修改: 13行
<form id="scbar_form" method="{if $_G[fid] && !empty($searchparams[url])}get{else}post{/if}" autocomplete="off" action="{if $_G[fid] && !empty($searchparams[url])}$searchparams[url]{else}search.php?searchsubmit=yes{/if}" target="_blank">
修改为
* f: S( M3 E$ D6 d: F
<form id="scbar_form" method="get" autocomplete="off" action="http://zhannei.baidu.com/cse/search" target="_blank">
下面新增两行
<input type="hidden" name="s" value="你的id">
<input type="hidden" name="ie" value="{CHARSET}">
删除第26行这行代码
<input type="hidden" name="q" id="cloudsearchquery" value="" />
第44行
<td class="scbar_txt_td"><input type="text" name="srchtxt" id="scbar_txt" value="{lang enter_content}" autocomplete="off" x-webkit-speech speech /></td>
修改为:
<td class="scbar_txt_td"><input type="text" name="q" id="scbar_txt" value="{lang enter_content}" autocomplete="off" x-webkit-speech speech /></td>
然后应该就ok啦! 以上只是实现了此功能,可以说是能用了,但是会提交很多多余的参数,而且帖子用户什么的下拉选项无效了。 如果你想完美点,请继续以下操作: 从第14行删到40行(之前删过一个26行了)
<input type="hidden" name="mod" id="scbar_mod" value="search" />
                <input type="hidden" name="formhash" value="{FORMHASH}" />
                <input type="hidden" name="srchtype" value="title" />
                <input type="hidden" name="srhfid" value="$_G[fid]" />
                <input type="hidden" name="srhlocality" value="$_G['basescript']::{CURMODULE}" />
                <!--{if !empty($searchparams[params])}-->
                        <!--{loop $searchparams[params] $key $value}-->
                        <!--{eval $srchotquery .= '&' . $key . '=' . rawurlencode($value);}-->
                        <input type="hidden" name="$key" value="$value" />
                        <!--{/loop}-->
                        <input type="hidden" name="source" value="discuz" />
                        <input type="hidden" name="fId" id="srchFId" value="$_G[fid]" />
                        <input type="hidden" name="q" id="cloudsearchquery" value="" />

9 j, F- h( ~- H! A
                        <style>
                        #scbar { overflow: visible; position: relative; }
                        #sg{ background: #FFF; width:456px; border: 1px solid #B2C7DA; }
                        .scbar_narrow #sg { width: 316px; }
                        #sg li { padding:0 8px; line-height:30px; font-size:14px; }
                        #sg li span { color:#999; }
                        .sml { background:#FFF; cursor:default; }
                        .smo { background:#E5EDF2; cursor:default; }
            </style>
            <div style="display: none; position: absolute; top:37px; left:44px;" id="sg">
                <div id="st_box" cellpadding="2" cellspacing="0"></div>
            </div>
                <!--{/if}-->
然后删除第45行
<td class="scbar_type_td"><a href="javascript:;" id="scbar_type" class="xg1" hidefocus="true">{lang search}</a></td>
现在大功告成
3 L- v- a* l8 M2 K( y1 ]0 q; S8 A
7#
发表于 2017-4-7 04:35 | 只看该作者
解决了论坛首页的安全设置问题, 频道因为许多封面是外链图片, 以及网站首页广告客户链接都是非安全的http, 将逐步移动到其他单独网页上。
8#
发表于 2017-4-7 05:23 | 只看该作者

8 [* a! t+ p/ Y% q/ V解决商品点评的安全展示问题, (修改qq地址为静态)6 e7 ]3 F: o7 }$ J' N

# E/ ^3 i$ ]( s  ?# C( h- w- k  H继续学习:2 g! p5 L( w1 j' n2 |1 P
' J6 i5 f! g" k" g
http://www.discuz.net/thread-3793230-1-1.html
9#
发表于 2017-4-7 11:21 | 只看该作者
发现问题, 商家点评以及免费黄页, 地图http://ditu.google.cn/maps/api/js?sensor=false&language=zh_cn9 C1 x& U4 x" k" S4 S& b% b

- ^9 B" |8 `: T: b* L4 o7 q* R需要改成:https://ditu.google.cn/maps/api/js?sensor=false&language=zh_cn
, Q+ T( T7 _5 f& a/ K$ `. ^
; m0 F& K  V. h! |" L/ thttps://www.google.com/maps/api/js?sensor=false&language=zh_cn
10#
发表于 2017-4-7 11:56 | 只看该作者
  1. space-template-default-nav.htm
复制代码

( J$ n0 Z  m* g8 Z+ t. M; o5 g0 ]3 p3 l: Q: c0 A

使用高级回帖 (可批量传图、插入视频等)快速回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则   Ctrl + Enter 快速发布  

发帖时请遵守我国法律,网站会将有关你发帖内容、时间以及发帖IP地址等记录保留,只要接到合法请求,即会将信息提供给有关政府机构。
快速回复 返回顶部 返回列表