2011-10-19 12 views

risposta

15

Si dovrebbe essere in grado di controllare request.ssl? per determinare questo.

Per quanto posso dire questo è essenzialmente solo test contro request.proto per vedere se è "https://".

+0

grazie, funziona benissimo! – davidb

+1

+1 Indirettamente prova anche contro varie variabili d'ambiente come 'HTTP_X_FORWARDED_SSL' o' HTTP_X_FORWARDED_SCHEME', quindi 'ssl?' Non è così banale come potrebbe sembrare :) –

-2

Suppongo che dipenda dalla configurazione del server, ma è possibile verificare se le transazioni sono codificate o meno con uno sniffer. Uno buono è wireshark.

Problemi correlati