Toon posts:

[SSL] Beveilgingsinformatie

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een SSL site en als ik hier een beetje doorheen surf. Wat forms post en een beetje back en forward ga, dan krijg ik op een gegeven moment een IE popup:

Beveiligingsinformatie:
Deze pagina bevat zowel beveiligde als onbeveiligde items.

Wilt u de onbeveiligde items weergeven?
(Ja, nee, Meer informatie)

Dit gebeurd lijkt het random. Als ik nee klik dan krijg ik de melding NavigationCancelled op mijn scherm en als ik "ja" klik dan krijg ik de melding "De pagina kan niet worden weergegeven."

Wat kan dit wezen? Hier (http://mail-archive.objec...dra/2003-01/msg00010.html) staat een complete beschrijving van het probleem, maar ook geen oplossing. Iemand een idee wat dit kan wezen? Vreemde is dat sommige mensen er maar last van hebben en alleen IE klanten.

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 20:58
Je bent er toch wel zeker van dat je geen zaken extern door de browser laat laden, bijvoorbeeld banners e.d.?

  • BierPul
  • Registratie: Juni 2001
  • Laatst online: 23:43

BierPul

2 koffie graag

Deze melding krijg je inderdaad als je iets van buiten je secure domein probeert te laden.

Zit je op

https://secure.bla.nl en probeer je http://www.bla.nl/img.gif

te laden, dan krijg je dit soort problemen ;)

Ja man


Verwijderd

Topicstarter
Hmm, ik werk wel met een frameset. Betekend dit dat ik voor elke pagina in dat frameset en elke afbeelding etc dan het volledig path moet opgeven? Of kan ik wel nog gewoon src="img/afbeelding.gif" gebruiken? Als url zie ik gewoon https staan bovenin, dus zou hij alles https moeten pakken.

Vreemd is ook dat ik dit alleen op een windows 2000 bak heb. Zou het daarmee te maken kunnen hebben?

Verwijderd

Topicstarter
Probleem opgelost:

Microsoft heeft namelijk vorige maand een patch op windowsupdate gezet dat problemen oplevert met SSL verbindingen. Hierdoor kan het zijn dat er lege formulier gepost worden.

Een bugfix is te vinden op:
http://www.microsoft.com/...53-48A7-8526-BD38215C74B2

Ook het zetten van de volgende headers in de scripts zou een hoop problemen voorkomen. Ik heb dit even getest en dit gaat goed zonder dat ik bovenstaande patch heb hoeven installeren.

header("Pragma: ");
header("Cache-Control: ");
header("Expires: Mon, 26 Jul 1997 05:00:00 GMT");
header("Last-Modified: " . gmdate("D, d M Y H:i:s") . " GMT");
header("Cache-Control: no-store, no-cache, must-revalidate");
header("Cache-Control: post-check=0, pre-check=0", false);

Lang leve micro$oft