【发布时间】:2012-02-02 15:01:15
【问题描述】:
Facebook 及其应用合作伙伴似乎做到了这一点。
如果您查看 Farmville URL,您会发现它通过 SSL 提供服务:https://apps.facebook.com/onthefarm/?ref=ts
Facebook 然后使用另一个 SSL iframe src 在来自游戏提供商 (Zynga) 的内容中添加 iframe。但随后您会看到通过非安全外部 JS 调用调用的广告代码。
当通过 SSL 提供顶级页面时,有关在 iframe 中交付非安全页面元素(Flash、图像等)而没有混合内容警告的规则/技术是什么?
SSL 页面 (Facebook) > SSL iFrame (App Provider) > Non-SSL iFrame (App Provider) > HTTP 图像/脚本调用?
【问题讨论】: