【发布时间】:2011-11-17 14:00:18
【问题描述】:
“您要查看安全传送的网页内容吗……”
此消息是否仅因为在 https 资源中使用了 http 资源而显示?
【问题讨论】:
-
是的,就像你说的,你从非安全位置获取内容:它可以是任何东西:图像、CSS 文件、脚本文件等。
标签: javascript internet-explorer http jsp
“您要查看安全传送的网页内容吗……”
此消息是否仅因为在 https 资源中使用了 http 资源而显示?
【问题讨论】:
标签: javascript internet-explorer http jsp
是的。通常这是静态内容,例如图像、CSS 和 JS 文件。
最好避免在 HTTPS 页面上混合内容源,因为这会导致此类警告,并可能导致您的某些内容无法显示给最终用户。
【讨论】:
正如您在问题中所说,这是因为混合了 http 和 https 内容。
如果您使用的是 Firefox,您可以安装 Firebug addon 以查找所有已加载的资源,然后仅使用一个源。重新加载后,您会在“网络”选项卡下找到所有加载的内容。
【讨论】:
没错。从 HTTPS 页面请求 HTTP 资源是不安全的。您需要将所有资源的绝对 URL 替换为方案相对 URL。
例如
<link rel="stylesheet" href="http://example.com/resources/style.css" />
<script src="http://example.com/resources/script.js"></script>
<img src="http://example.com/resources/image.png" />
必须
<link rel="stylesheet" href="//example.com/resources/style.css" />
<script src="//example.com/resources/script.js"></script>
<img src="//example.com/resources/image.png" />
【讨论】: