Administrator
- Join Date:
- Feb 2006
- Location:
- Tampa Bay, Florida
- Posts:
- 10,682
- Plugin Contributions:
- 56
New warnings from Firefox (Connection not secure)
Firefox is now complaining when pages which are non-SSL present forms for credentials even when those forms are sent back over SSL.
Here's a screenshot from the timeout page, which is called in NONSSL mode from a bunch of places (see list below).
We could fix this by modifying zen_href_link to look for "known" SSL pages, and switch $connection to 'SSL'.
if ($connection == 'NONSSL') {
if (in_array($page, array(FILENAME_LOGIN, FILENAME_TIME_OUT, FILENAME_CHECKOUT_PAYMENT, FILENAME_CHECKOUT_PAYMENT_ADDRESS, FILENAME_CHECKOUT_PROCESS, FILENAME_CHECKOUT_SHIPPING, FILENAME_CHECKOUT_SHIPPING_ADDRESS, FILENAME_CHECKOUT_CONFIRMATION, FILENAME_CHECKOUT_SUCCESS, FILENAME_ACCOUNT, FILENAME_ACCOUNT_EDIT, FILENAME_ACCOUNT_HISTORY, FILENAME_ACCOUNT_HISTORY_INFO, FILENAME_ACCOUNT_PASSWORD, FILENAME_ADDRESS_BOOK, FILENAME_ADDRESS_BOOK_PROCESS, FILENAME_CREATE_ACCOUNT_SUCCESS, FILENAME_CREATE_ACCOUNT, FILENAME_GV_SEND, FILENAME_PASSWORD_FORGOTTEN, ))) {
$connection = 'SSL';
}
}
This would save the trouble of tracking down every call which was not coded with SSL.
Calls to zen_redirect (zen_href_link (FILENAME_TIME_OUT)); i.e. no SSL:
./classes/ajax/zcAjaxPayment.php
./init_includes/init_customer_auth.php
./init_includes/init_sanitize.php
./modules/checkout_process.php
./modules/pages/checkout_confirmation/header_php.php
./modules/pages/checkout_payment/header_php.php
./modules/pages/checkout_shipping/header_php.php
./modules/pages/checkout_success/header_php.php
./modules/pages/download/header_php.php
./modules/pages/gv_send/header_php.php
./modules/payment/payeezyjszc.php