【发布时间】:2017-07-19 11:56:11
【问题描述】:
我想知道有什么方法可以在 JavaScript 中检查网站已完全安全加载,并且没有在用户网站上修改(例如通过恶意插件)
我发现这些恶意插件经常通过添加广告或其他恶意脚本来破坏 SSL,因此我想知道如何检测混合内容警告,例如显示在此图像上: (图片取自https://www.ssl2buy.com/wiki/fix-mixed-content-nonsecure-items-error-on-ssl-secure-site)
我发现了以下问题,但我认为这些问题并不能完全回答我的问题:
- How can I use JavaScript on the client side to detect if the page was encrypted?
- How do I determine whether a page is secure via JavaScript?
我的问题是如何检测网站是否加载不安全(或在用户端修改),即使使用的协议是https://
旁注:我知道这样的脚本可以很容易地被添加恶意脚本/广告/等的插件删除,但是我更喜欢有额外的安全层。
【问题讨论】:
-
我不确定这是否可能。它超出了 JavaScript 的能力。
-
我明白了,这是我在问这个问题时所期待的。但是,我将把问题留在这里,以防有人能找到解决这个问题的天才方法
-
SSL 没有损坏,页面由多个请求的多个资源组成,并且并非全部都是 SSL。仔细阅读邮件。
-
@zaph:当然它实际上并没有破坏 SSL,而是对 DOM 的操作,尤其是混合内容启用了中间人攻击,因此绕过了底层安全概念。我想这是作者试图解决的问题,在我看来这是一个有效的问题。
标签: javascript security ssl