Встречается на собеседованиях • сегодня
Почему нельзя оставаться на HTTP если нет security данных
HTTP небезопасен, так как данные передаются в открытом виде, что позволяет злоумышленникам перехватывать их (MITM-атаки). Даже если нет конфиденциальных данных, HTTP уязвим к:
- Подмене контента – злоумышленник может изменить содержимое страницы (например, добавить вредоносный код).
- Отсутствию целостности данных – нет гарантии, что контент не был изменён при передаче.
- SEO-проблемам – Google и другие поисковики понижают HTTP-сайты в выдаче.
- Отсутствию доверия – браузеры помечают HTTP-сайты как "небезопасные", что отпугивает пользователей.
Пример переадресации на HTTPS в .htaccess:
apache
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы