【发布时间】:2012-01-04 17:01:48
【问题描述】:
我注意到,来自 Google Analytics 等网站的 JavaScript 嵌入会检查当前页面的协议,然后编写它们的 <script> 标记以进行匹配。我了解您可能会收到在 HTTPS 页面内嵌入 HTTP 的安全错误,但是否有任何理由不对 Google Analytics HTTPS 进行所有 <script> 调用?在 HTTP 页面中嵌入 HTTPS 会导致问题吗?
【问题讨论】:
-
(无关提示)如果您使用
//作为协议而不是http://或https://,则浏览器将使用用于页面本身的协议,从而避免了您提到的黑客行为。我想知道为什么 Google Analytics(分析)不这样做。 -
我在某处读到 IE 5 中存在 '//' 的错误。也许这就是原因。
标签: javascript http