【发布时间】:2016-04-26 22:41:53
【问题描述】:
我正在考虑购买机票,我必须在 http:// 页面中输入我的信用卡详细信息,如下所示:
如果我查看源代码,这实际上是一个带有 HTTPS 源的 iframe,所以这实际上是安全的,但非技术用户无法知道这一点。显然,这太可怕了(即使对于精通技术的用户也是如此)。
现在,我的问题是,如果我是提供此 iframe 的网站(在这种情况下由 Visa 验证),是否有办法强制现代浏览器不允许我的页面在 http 上用作 iframe: // 页面,但仍允许将其用作 https:// 页面上的 iframe?有没有真正应该在这里使用的由 Visa 验证的技术?
【问题讨论】: