【发布时间】:2013-03-02 13:02:06
【问题描述】:
尝试在通过 SSL 提供(并且必须保留)的网页中使用 StockTwits Widget。
由于通过 http 调用 widget-loader.min.js 脚本链接,我将代码复制到我们的域中,以便通过我们的 SSL 提供服务。问题仍然没有解决。 Chrome 25 说我的页面“运行不安全的内容”并且完全拒绝运行甚至显示小部件。
于是我深入研究了 .js 文件,发现了这一点:
m=b.ssl?"https://":"http://"
确定警告来自小部件 CALL 到服务,我破解了这一行如下:
// add one character ↓
m=b.ssl?"https://":"https://"
最初我以为我成功了,因为 Chrome 25 加载了小部件!但是,当我看到地址栏中漂亮的绿色 https:// 变成了黄色警告标志时,我的喜悦是短暂的。单击它以获取信息会显示警告:“...显示来自http://assets1.stocktwits.net...的不安全内容。”。 {该死}
由于 .js 是安全的,并且由于黑客攻击,对 stocktwits 的调用是使用 https 进行的,因此我不得不得出结论,stocktwits 要么无法或无法通过 HTTPS 进行回复。
您对这个小部件有任何经验,或者发现我做的不对吗? TIA。
【问题讨论】:
标签: javascript stocktwits