Пожалуйста, включите HSTS избежать SSLstrip или MITM заменяющего страницы HTTP.
https://en.wikipedia.org/wiki/HTTP_Strict_Transport_Security
При проверке PHP, если страница была подается в HTTP, если это перенаправление на HTTPS.
В HTTPS установлен заголовок HSTS:
Код:
заголовок ("строгая транспортно-безопасность: макс возраст = 31536000");
(Пример реализации в РНР).Это говорит браузеру только использовать HTTPS versiуn из bitcointalk.org в течение года (31536000 секунд).
Итак, мой браузер будет идти непосредственно к протоколу HTTPS, даже если у меня нет Интернета Conection.