admtech
Goto Top

Entwicklertagebuch: Das www in der URL ist Geschichte

Hallo Administrator User,

unsere Seite wir seit gestern Abend ohne das "www." in der URL ausgeliefert. Wir verabschieden uns in Demut von der "www" Subdomäne in unserer URL. Alle bisherigen "www.administrator.de" Inhalte werden ab sofort auf die "administrator.de" Inhalte umgeleitet. Es geht keine Seite verloren.

Ohne www

Der aktuelle Trend bei neuen Browsern, das "www" und auch das Protokoll einfach auszublenden zeigt, dass wir die Subdomäne eigentlich nicht mehr benötigen. Wer die Seite bisher händisch eingegeben hat, wird sich über die Änderung bestimmt freuen, alle anderen User werden es nicht mal bemerken. Die "www." Angabe innerhalb der Beiträge oder Kommentare wird in den nächsten Tagen automatisch entfernt. Ihr braucht also keine Beiträge oder Kommentare zu editieren.

Die aktuelle URL unserer Seite:
https://administrator.de


Sicherheit

Wir haben unsere Seite noch besser abgesichert. Folgende Header wurden integriert:


  • Die HTTP Strict Transport Security (HSTS) wurde eingeschaltet. Damit teilen wir allen Browsern mit, dass wir in Zukunft ausschließlich verschlüsselte Verbindungen für diese Domain nutzen. Auch unsere Cookies funktionieren ab sofort nur noch unter https.

security_options_admo

Ihr könnt den aktuellsten Status unter securityheaders.com prüfen. Dort haben wir ein "A". Das "A+" bekommt man nur, wenn man noch die CSP einbindet.

Warum haben wir CSP (Content Security Policy) nicht aktiviert?

Für Seiten wie unsere, die von Werbeagenturen betreut werden und Banner eingebunden haben, funktionieren die CSP einfach nicht. Es ist schier unmöglich alle Scripte und Domänen der Agenturscripte zu identifizieren, da bei CSP auch die "dahinter" liegenden Scripte angegeben werden müssen. Hinzu kommt noch, dass Inline-Javascripte eine Hash-Angabe benötigen, damit sie unter CSP funktionieren. Agenturen lieben leider diese Inline-Scripte und Scriptcodes die von Dritten kommen, würden nicht mehr funktionieren.

Ich hoffe die Vereinfachung der URL und die Sicherheitsmaßnahmen gefallen der Community und ich freue mich auf Euer Feedback.

face-smile

Gruß
Frank

Content-Key: 394270

Url: https://administrator.de/contentid/394270

Ausgedruckt am: 28.03.2024 um 10:03 Uhr

Mitglied: 137846
137846 02.12.2018 aktualisiert um 09:43:05 Uhr
Goto Top
alle anderen User werden es nicht mal bemerken
Die die Ihre Foren-Passwörter im Browser speichern (soll es ja auch noch einige ungläubige von geben) werden es bemerken face-wink.

Gruß A.
Mitglied: ashnod
ashnod 05.12.2018 um 08:24:42 Uhr
Goto Top
Moin ...

Wenn's denn schö macht .....

sieht trotzdem komisch aus ohne www face-wink

VG