我刚加入一个项目,在浏览代码时,我意识到一些链接重定向到另一个网页,使用 HTTP 而不是 HTTPS。
链接的网站有一个 https 版本,没有理由不使用它,所以我解决了这个问题。
但是,第一个网站正在生产中,因此我们应该避免重建整个服务器以进行较小的更正,而是等待重新组合几个较小的修复。
我只是想知道这是否是一个小问题,或者引导用户访问 HTTP 网站是否是一个主要问题。
链接的网站是属于我工作的公司的展示网站,没有登录帐户等交互,所以我想虽然中间人攻击仍有可能,但没有可窃取的敏感内容/数据。除此之外,链接在第一个网站的页脚,而且网站本身没有大流量,所以点击的人数应该不会那么高
它有多重要?这样的问题可以等待几天,还是应该尽快解决?