1

Тема: После включения https/SSL постоянно "Обнаружена проблема безопасности"

После включения https/SSL (в конфиге просто сменил $base_url = 'http://site.net/forum/'; на $base_url = 'https://site.net/forum/';)
во время логина выдает ошибку http://storage7.static.itmages.com/i/17 … 70ee37.png
но ладно, после нажатия "Подтвердить" логинится успешно.

Но вот добавить ответ в любой теме форума невозможно: http://storage2.static.itmages.com/i/17 … 6eecd1.png
Повторные нажатия "Отправить" результата не дают.

Очистка кеша не помогла.
Обновление с 1.4.3 до 1.4.4 не помогло.
Замена в БД всех http://site.net/forum/ на https://site.net/forum/ не помогла.
Отключение "Stop Fancy Spam" не помогла.
Добавление 'define('FORUM_DISABLE_CSRF_CONFIRM', 1);' в конфиг помогает только с ошибкой логина, но не помогает с добавлением ответов/комментариев.

Пожалуйста, посоветуйте куда копать.

Поделиться

2

Re: После включения https/SSL постоянно "Обнаружена проблема безопасности"

vlad777, в $base_url в конце слеш вообще-то лишний.
Покажите? что у вас phpinfo() в админке форума выдает в переменные _SERVER['HTTPS'], _SERVER['SERVER_PORT']?

Моя сборка FluxBB 1.5 * Parserus - BBCode parser

Поделиться

3

Re: После включения https/SSL постоянно "Обнаружена проблема безопасности"

Visman, слеш в конце - также результат эксперимента. Проблема и без него и с ним.
_SERVER["SERVER_ADDR"]    127.0.0.1
_SERVER["SERVER_PORT"]    80
_SERVER["HTTP_HOST"]    site.net
_SERVER["HTTP_X_FORWARDED_PROTO"]    https

_SERVER['HTTPS'] - нет такой директивы.

На сервере хостинга - ISPManager 5, Apache backend + Nginx frontend.

Поделиться

4

Re: После включения https/SSL постоянно "Обнаружена проблема безопасности"

vlad777, у вас сервер криво настроен.
В config.php добавьте код:

if (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https') {
    $_SERVER['HTTPS'] = 'on';
    $_SERVER['SERVER_PORT'] = '443';
}
Моя сборка FluxBB 1.5 * Parserus - BBCode parser

Поделиться

5

Re: После включения https/SSL постоянно "Обнаружена проблема безопасности"

Visman, спасибо за помощь, все заработало.

На сомом деле это автоматическая настройка сервера ISPManager-ом, таких хостингов очень много и наступать на эти грабли будут очень многие. Можно переименовать тему в "PunBB + ISPManager 5 + nginx + SSL"

Поделиться