【发布时间】:2023-04-07 18:57:01
【问题描述】:
我的网站有两个问题:
1) 混合内容:“https://www.mywebsite.com/”处的页面通过 HTTPS 加载,但请求了不安全的字体“http://demo.kallyas.net/ares-furniture-interior-design/wp-content/uploads/sites/6/2016/03/montserrat-light-webfont.woff”。此内容也应通过 HTTPS 提供。
2) 从源“https://www.mywebsite.com”访问“https://kallyas.net/demo-ares/furniture/wp-content/uploads/sites/6/2016/03/montserrat-light-webfont.woff”处的字体已被 CORS 策略阻止:
请求中没有“Access-Control-Allow-Origin”标头 资源。
我试过了:
<IfModule mod_rewrite.c>
Header set Access-Control-Allow-Origin "*"
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
&
Header set Access-Control-Allow-Origin "*"
Header set Access-Control-Allow-Methods "GET,PUT,POST,DELETE"
Header set Access-Control-Allow-Headers "Content-Type, Authorization"
【问题讨论】:
标签: wordpress