如果我们将网站从 HTTP 强制转换为 HTTPS,其中一种方法是使用 .htaccess:
RewriteCond %{SERVER_PORT} 80
RewriteRule ^(.*)$ https://www.example.com/$1 [R,L]
但我注意到,像谷歌翻译这样的一些服务不能翻译任何 HTTPS 网站。
那么在保证用户安全的同时,最好的做法是什么?
即使他们浏览静态页面,也使用 .htaccess 强制使用 HTTPS
不要强制用户自动使用 HTTPS,但超链接中的链接会链接到 HTTPS?
仅在表单 POST 或包含敏感信息的页面时使用 HTTPS。
允许用户选择 HTTP 或 HTTPS
...