Quiero compartirte algo que hicimos con https, básicamente lo que hicimos
fue que configuramos un dmz al servidor de internet, y la unica forma de
llegar a el es por medio del puerto 443, entonces en el dmz se tiene la base
de datos y la aplicación en php, pero si ellos tratan de quitar la http"s"
lo que hacen es ver el servidor de Internet donde no esta la aplicación.
Esto lo hicimos haciendo un ip port foward 443 del servidor de Internet al
443 del dmz. Claro que esta solución no tiene nada de php. :)
Saludos,
Alejandro Rigalt
-----Mensaje original-----
De: Julio Herrera
Enviado el: Miércoles, 04 de Octubre de 2006 07:47 a.m.
Para:
[email protected]Asunto: RE: [PHP-ES] Protocolo https: como asegurar q estamos trabajando con
https?
En mi caso hago lo siguiente:
<?
if(!isset($HTTP_SERVER_VARS[HTTPS]))
{
$FULL_URL = "https://".$SERVER_NAME.$PHP_SELF;
header("Location: $FULL_URL");
}
?>
Julio Herrera
Webmaster // Soporte y Desarrollo
CHILERED - Fanáticos del Servicio al Cliente
-----Mensaje original-----
De: Joan
Enviado el: Miércoles, 04 de Octubre de 2006 5:43
Para:
[email protected]Asunto: [PHP-ES] Protocolo https: como asegurar q estamos trabajando con
https?
Buenas,
hay alguna manera de asegurar que una página solo es accesible cuando
estamos bajo un protocolo https? O sea, que a la pagina de un formulario no
se pueda entrar si no és con https?
Gracias!!
Joan