基本的な質問がありますが、以前にここで尋ねたことはありません。私はそれがここに属していると思う。なぜならそれはワードプレスを保護しようとする試みを扱うという事実のためである。
どちらが要求に対してより安全ですか?
Https経由でSSLで保護されていないページを許可するには、またはそれらの要求を強制的にhttpに戻す必要がありますか。
非SSLページをhttpsに強制することの効果または利点は何ですか?ユーザーがログインしていないホームページがhttps要求を出しているとします。この例ではセキュリティ上の利点は何ですか?代わりにhttpバージョンのページにリダイレクトするほうが良いでしょうか。
Httpsを許可するほうが良いのであれば、非SSLページにhttpsを直接ページ上で許可するか、またはajax/admin-ajaxを介して許可するとリダイレクトの問題を引き起こす可能性のある(潜在的な)落とし穴はありますか?
簡単に言えば、ワードプレスを使用するかどうかにかかわらず、最も基本的なWebサイトでも可能な限りhttpsを使用するようにしてください。ここにいくつかの理由を簡単に説明します。
これらは大きな理由のほんの一部ですが、他にも同じように有効なものがあります。