деактивировать / перенаправить все XML-файлы на http вместо https - PullRequest
0 голосов
/ 08 марта 2019

Мне нужно сделать внешние звонки на http://www.example.com/folder1/folder2/file.xml прямой доступ через порт 80, а не 443 (https)

файлы хранятся в главном корне WordPress (не wp-content / uploads), поэтому они являются внешними.

В моем .htaccess нет упоминания о перенаправлении всех страниц на https, потому что (я полагаю) веб-сайт настроен на использование самого https без какого-либо перенаправления.

# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteRule ^secreturl/?$ /wp-login.php [QSA,L]
RewriteRule ^ secreturl/register/?$ /wp-login.php?action=register [QSA,L]
RewriteRule ^ secreturl/lostpassword/?$ /wp-login.php?action=lostpassword [QSA,L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>

# END WordPress

# Wordfence WAF
<Files ".user.ini">
<IfModule mod_authz_core.c>
    Require all denied
</IfModule>
<IfModule !mod_authz_core.c>
    Order deny,allow
    Deny from all
</IfModule>
</Files>

# END Wordfence WAF

Как вы можете видеть, этот htaccess включает в себя правила Wordfence и правило перенаправления для страницы входа в систему (секретерл подвергается цензуре мной)

Если я позвоню в браузер по номеру http://www.example.com/folder1/folder2/file.xml в URL браузера, он останется http, так что я думаю, что это уже правильно, но компания, получающая доступ к URL с помощью какого-либо приложения для сбора данных, говорит мне, что файл находится под https. Я не прав или что? Thanx

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...