HTTPS पेज पर काउंटर
एक वेबसाइट HTTPS पर है। विज़िटरों को ताले का निशान दिखता है। फिर किसी दूसरी वेबसाइट से कुछ लाकर पेस्ट किया जाता है, और ताला गायब हो जाता है – या पेस्ट की गई चीज़ दिखती ही नहीं।
इसे मिक्स्ड कंटेंट कहते हैं, और इसे समझने में दस मिनट लगाना फ़ायदेमंद है, क्योंकि यह बहुत-से पुराने एम्बेड किए गए विजेट को चुपचाप बिगाड़ देता है।
ब्राउज़र इसके बारे में क्या करते हैं
HTTPS पर लोड हुए पेज को अपने हिस्से चुपचाप सादे HTTP से लाने की अनुमति नहीं है। जो छिपकर सुनने वाला किसी बिना एन्क्रिप्शन वाले इमेज अनुरोध को बदल सकता है, वह यह भी बदल सकता है कि विज़िटर क्या देखते हैं, इसलिए ब्राउज़र दोनों को मिलने नहीं देता।
इमेज और स्क्रिप्ट के मामले में आधुनिक ब्राउज़र या तो अनुरोध को खुद HTTPS में अपग्रेड कर देते हैं या उसे सीधे ब्लॉक कर देते हैं। इन दोनों में से क्या होगा, यह ब्राउज़र और संसाधन के प्रकार पर निर्भर है, और किसी भी नतीजे पर भरोसा करना सुरक्षित नहीं है।
Stats4U काउंटर की स्थिति
इसका इंतज़ाम दो जगह किया गया है। स्क्रिप्ट में गिनती वाले एंडपॉइंट का पता HTTPS के रूप में लिखा है, इसलिए उसका हर अनुरोध एन्क्रिप्टेड होता है, चाहे उसे लोड करने वाला पेज किसी भी तरह भेजा गया हो। और सर्वर सादे HTTP का जवाब HTTPS पर स्थायी रीडायरेक्ट से देता है – यह पोस्ट लिखते समय जाँचा गया, स्क्रिप्ट के लिए भी और खुद काउंटर इमेज के लिए भी।
इसलिए मौजूदा कोड से एम्बेड किया गया काउंटर ताले का निशान नहीं हटाएगा, और कुछ भी सेट करने की ज़रूरत नहीं है।
एक मामला, जो अब भी परेशान कर सकता है
अगर किसी ने कभी काउंटर स्क्रिप्ट को लिंक करने के बजाय सीधे वेबसाइट में कॉपी कर लिया था – जो एक आम आदत थी, और कुछ पेज आज भी ऐसा करते हैं – तो वहाँ जो चलता है, वह उसी समय की जमी हुई कॉपी है। काफ़ी पुरानी कॉपी में सादा HTTP पता होता है, और हमारी तरफ़ से कितना भी सुधार किया जाए, वह उस तक नहीं पहुँचता।
जाँचने में दो मिनट लगते हैं: पेज का सोर्स देखें और http:// के बाद हमारा डोमेन खोजें। अगर यह मिल जाए, तो पूरे एम्बेड को आँकड़ों के पेज से लिए गए मौजूदा कोड से बदल देना चाहिए।
और जब सोर्स खुला ही है: स्क्रिप्ट को लिंक करना उसकी कॉपी होस्ट करने से हर हाल में बेहतर है। ऐसा क्यों है, इस पर एक अलग पोस्ट है, और यह बात काउंटरों से कहीं आगे तक लागू होती है।