我们可以从Magento中单独删除安全登录选项吗

我们可以从Magento中单独删除安全登录选项吗,magento,https,magento-1.4,Magento,Https,Magento 1.4,有没有办法单独禁用安全登录/注册/忘记密码,但所有其他页面(如checkout customer dashboard area)都可以使用https,但我只想禁用客户登录/注册/忘记页面的安全url,我在customer r module/etc/config.xml上进行了检查,但找不到类似的内容 请帮帮我 提前感谢。您认为通过HTTPS访问登录页面是有原因的吗?原因是为了保护它们不被修改。删除HTTPS将打开一个巨大的安全漏洞,并将导致网站访问者的密码泄漏 您认为通过HTTPS访问登录页面是

有没有办法单独禁用安全登录/注册/忘记密码,但所有其他页面(如checkout customer dashboard area)都可以使用https,但我只想禁用客户登录/注册/忘记页面的安全url,我在customer r module/etc/config.xml上进行了检查,但找不到类似的内容

请帮帮我


提前感谢。

您认为通过HTTPS访问登录页面是有原因的吗?原因是为了保护它们不被修改。删除HTTPS将打开一个巨大的安全漏洞,并将导致网站访问者的密码泄漏

您认为通过HTTPS访问登录页面是有原因的吗?原因是为了保护它们不被修改。删除HTTPS将打开一个巨大的安全漏洞,并将导致网站访问者的密码泄漏

因此,您应该重载包含url链接的块,并对其进行返工,以获得不包含http的url。但好处是在你的盒子里使用iFrame

因此,您应该重载包含url链接的块,并对其进行返工,以获得不包含http的url。但好处是在你的盒子里使用iFrame

首先,您需要从app/code/local/当然可以

话虽如此,您需要扩展/编辑app/code/core/Mage/Customer/etc/config.xml:

    <secure_url>
        <customer>/customer/account/</customer>
    </secure_url>
注意:就像其他人提到的那样,从安全角度来看,这并不是一个好主意


希望这有帮助

首先,您需要从app/code/local/当然可以

话虽如此,您需要扩展/编辑app/code/core/Mage/Customer/etc/config.xml:

    <secure_url>
        <customer>/customer/account/</customer>
    </secure_url>
注意:就像其他人提到的那样,从安全角度来看,这并不是一个好主意


希望这有帮助

即使我要使用基于ajax的登录?问题是我正在使用fancybox在主页中加载登录页面。所以它变成了混合内容问题,因为浏览器像http和https一样处理它,这就是为什么我想删除https。我只是想知道如何从登录url中删除https。@Ela我不知道细节,但正如我所说的,从登录页面删除https将打开一个安全漏洞。即使我要使用基于ajax的登录?问题是我正在使用fancybox在主页中加载登录页面。所以它变成了混合内容问题,因为浏览器像http和https一样处理它,这就是为什么我想删除https。我只是想知道如何从登录url中删除https。@Ela我不知道细节,但正如我所说的,从登录页面删除https将打开一个安全漏洞。句号。这并不明显,但埃拉故意避免使用他在书中提到的iframe。是的,你是对的,把它放在iframe中。通过传递fancybox的“type”:“iframe”。但同样,这个IE8拒绝页面,因为它告诉我在iframe中通过http页面加载https。这并不明显,但Ela故意避免使用iframe,正如他在书中所说的。是的,你是对的,把它放在iframe中。通过传递fancybox的“type”:“iframe”。但这个IE8页面再次被拒绝,因为它告诉我在iframeI中通过http页面加载https第一次做了上述两个更改,并清除了缓存,但在为前端启用安全url后,永远无法在http中看到登录页面。使用mage 1.4.2确保您正在更新Data.php帮助程序中的其他return\u getUrl。不仅仅是我列出的那个。我第一次做了上述两个更改,并清除了缓存,但在为前端启用了安全url后,再也无法在http中看到登录页面。使用mage 1.4.2确保您正在更新Data.php帮助程序中的其他return\u getUrl。不仅仅是我列出的那个。