【发布时间】:2011-05-06 23:33:57
【问题描述】:
我正在努力使网站在 HTTPS 下完全正常运行。作为其中的一部分,我想确保我们永远不会“打破锁定”。也就是说,我们永远不应该在 SSL 页面上加载非 SSL 内容,这可能会根据浏览器触发警告或其他指示。为了验证这种情况,我想做两件事:
- 编写 Selenium 测试以验证各种操作不会破坏锁定。
- 在 JS 中编写日志代码,在用户会话期间检查锁是否被破坏,如果是,则记录回服务器。
有没有什么方法可以在JS中检查浏览器的HTTPS锁图标坏/未坏状态?或者等价的,当前页面内容的混合/非混合状态?
【问题讨论】:
标签: javascript security ssl https selenium