【问题标题】:Remove insecure content from the page从页面中删除不安全的内容
【发布时间】:2010-09-10 00:56:27
【问题描述】:

我想从网站上删除不安全的内容

我在 HTMLPanel 中使用以下 GWT 代码添加了 facebook 社交网络框

< iframe width='244'  height='242' class='fb-fan-box' src='https://www.facebook.com/connect/connect.php?id="+ FacebookConstants.FB_DUBLIN_PAGE_ID+ "&connections=10&stream=0&css=https://www.supergroupers.com/facebook.css' frameBorder='0' scrolling='no' allowTransparency='allowtransparency'>

但是当我在浏览器中运行上面的代码时,它会在内部添加以下不安全的 css 文件

< LINK rel=stylesheet type=text/css href="http://external.ak.fbcdn.net/fbml_static_get.php?src=https%3A%2F%2Fwww.supergroupers.com%2Ffacebook.css&amp;appid=106562422725875&amp;pv=1&amp;sig=52d2643d471dad5f75d528ba4ea74dcb&amp;filetype=css">

有什么理由把 http 改成 https

谢谢

但是

【问题讨论】:

    标签: html security facebook gwt iframe


    【解决方案1】:

    您应该意识到,从任何其他外部域添加内容本身就是一个安全和隐私问题。如果您正在构建一个支持 https 的网站,则不应包含来自 facebook 的内容。

    其次,您描述的问题是 facebook 的问题。他们应该使用协议相对网址,但事实并非如此。除非 facebook 提供具有不同 url 的 https 版本,否则您无能为力。

    【讨论】:

      猜你喜欢
      • 2022-12-14
      • 1970-01-01
      • 2013-07-13
      • 2012-01-08
      • 1970-01-01
      • 2020-06-30
      • 2015-08-29
      • 2012-06-09
      • 1970-01-01
      相关资源
      最近更新 更多