【问题标题】:Why would IE NOT throw a mixed content security warning in this scenario?在这种情况下,为什么 IE 不会抛出混合内容安全警告?
【发布时间】:2014-08-03 01:29:29
【问题描述】:

所以我遇到了一个奇怪的情况。我有一个网页应该在 Internet Explorer 中抛出混合内容警告弹出窗口,但并不总是这样做。基本上,在我的 https:// 页面上,有一个 CSS 文件引用位于 http:// 绝对 URL 的图标并将其用作 .

我的 IE 兼容性主要测试机器使用的是 IE 9,并且我有一个 IE 8 虚拟机。

在 IE 9 上,我可以清除缓存并刷新页面,在 Fiddler 中,我看到浏览器在页面加载时发出请求图标,并且没有安全警告。该图标就像所有其他资源一样显示。

在 IE 8 上,如果我清除缓存并点击同一页面,我会收到预期的安全警告(“您只想加载安全内容”)并且加载行为按预期工作(单击“是”将不加载图标,点击“否”将加载它)。

我正在尝试确定为什么 IE 9 没有抛出该错误。有什么想法吗?

【问题讨论】:

    标签: html css security internet-explorer


    【解决方案1】:

    IE9 does not block or ask about "unsecure images" 不再默认

    如果 HTTPS 页面包含不安全的图像,则默认情况下允许使用这些图像。我们这样做是为了提供更友好的用户体验,因为网站在图像上犯这种错误的频率很高。

    这与其他一些浏览器相当。例如。 Firefox 将图片归类为“被动内容”,does not block them 也是。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-08-02
      • 2010-11-08
      相关资源
      最近更新 更多