【问题标题】:Allow/activate mixed content in Browser允许/激活浏览器中的混合内容
【发布时间】:2018-08-28 04:20:29
【问题描述】:

我目前正在构建我的网站,当我尝试加载和显示来自 http 我用 JavaScript 构建的请求。

我想知道是否可以在我的 JavaScript 代码中添加代码以允许在我的浏览器中混合内容?这意味着只允许显示我的内容而不更改我的浏览器的配置。谢谢

【问题讨论】:

  • 考虑如果答案是“是”会发生什么。许多网站会这样做(而不是修复他们的链接/服务器),并且中间人攻击会更容易针对明显安全的页面。

标签: javascript google-chrome https mozilla mixed-content


【解决方案1】:

没有。

您唯一能做的就是提供来自 HTTPS 的所有内容,或者(不推荐)将顶级站点降级为不安全的 HTTP。

脚本被禁用,因为攻击者可以将任何东西放在那里。如果其中包含“相信我,我很安全”,那么攻击者可以在他们的漏洞利用中使用相同的内容。


附带说明:所有浏览器供应商都 100% 认真对待在网络上完全弃用不安全的 HTTP ——没有如果,没有但是,没有例外。如果您接受 http:// 不再可用,并将所有内容切换为通过 HTTPS 提供服务,您将免于痛苦。 Let's Encrypt/certbotCloudFlareAWS 可以让您的网站轻松使用 HTTPS,而且是免费的。

【讨论】:

    猜你喜欢
    • 2019-03-20
    • 2018-12-04
    • 2017-06-16
    • 2021-08-01
    • 2013-06-16
    • 1970-01-01
    • 2015-02-26
    • 2013-08-21
    • 2016-12-28
    相关资源
    最近更新 更多