1

Тема: После включения https/SSL постоянно "Обнаружена проблема безопасности"

После включения https/SSL (в конфиге просто сменил $base_url = '(Please log in or register to see this URL)'; на $base_url = '(Please log in or register to see this URL)';)
во время логина выдает ошибку (Please log in or register to see this URL)
но ладно, после нажатия "Подтвердить" логинится успешно.

Но вот добавить ответ в любой теме форума невозможно: (Please log in or register to see this URL)
Повторные нажатия "Отправить" результата не дают.

Очистка кеша не помогла.
Обновление с 1.4.3 до 1.4.4 не помогло.
Замена в БД всех (Please log in or register to see this URL) на (Please log in or register to see this URL) не помогла.
Отключение "Stop Fancy Spam" не помогла.
Добавление 'define('FORUM_DISABLE_CSRF_CONFIRM', 1);' в конфиг помогает только с ошибкой логина, но не помогает с добавлением ответов/комментариев.

Пожалуйста, посоветуйте куда копать.

Поделиться

2

Re: После включения https/SSL постоянно "Обнаружена проблема безопасности"

vlad777, в $base_url в конце слеш вообще-то лишний.
Покажите? что у вас phpinfo() в админке форума выдает в переменные _SERVER['HTTPS'], _SERVER['SERVER_PORT']?

Моя сборка FluxBB 1.5 - fluxbb.qb7.ru, парсер сообщений с бб-кодами "Parserus" и анализатор useragent "UserAgentAnalyzer" - github.com/MioVisman/

Сайт Visman

Поделиться

3

Re: После включения https/SSL постоянно "Обнаружена проблема безопасности"

Visman, слеш в конце - также результат эксперимента. Проблема и без него и с ним.
_SERVER["SERVER_ADDR"]    127.0.0.1
_SERVER["SERVER_PORT"]    80
_SERVER["HTTP_HOST"]    site.net
_SERVER["HTTP_X_FORWARDED_PROTO"]    https

_SERVER['HTTPS'] - нет такой директивы.

На сервере хостинга - ISPManager 5, Apache backend + Nginx frontend.

Поделиться

4

Re: После включения https/SSL постоянно "Обнаружена проблема безопасности"

vlad777, у вас сервер криво настроен.
В config.php добавьте код:

if (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https') {
    $_SERVER['HTTPS'] = 'on';
    $_SERVER['SERVER_PORT'] = '443';
}
Моя сборка FluxBB 1.5 - fluxbb.qb7.ru, парсер сообщений с бб-кодами "Parserus" и анализатор useragent "UserAgentAnalyzer" - github.com/MioVisman/

Сайт Visman

Поделиться

5

Re: После включения https/SSL постоянно "Обнаружена проблема безопасности"

Visman, спасибо за помощь, все заработало.

На сомом деле это автоматическая настройка сервера ISPManager-ом, таких хостингов очень много и наступать на эти грабли будут очень многие. Можно переименовать тему в "PunBB + ISPManager 5 + nginx + SSL"

Поделиться