【问题标题】:Unsafe scripts using pelican使用 pelican 的不安全脚本
【发布时间】:2017-03-28 05:20:27
【问题描述】:

我正在尝试使用 pelican 生成网站。当我运行 localhost 时,一切看起来都很好。但是,当我将内容上传到我的 github 页面并尝试查看内容时,布局看起来像是一团糟。我正在使用 chrome,内容似乎包含未经身份验证的来源。如果我选择使用 chrome 加载不安全脚本选项,那么网站看起来与 localhost 相同。

如果我查看开发人员工具,我会收到一堆错误,例如:

混合内容:“https://username.github.io/”处的页面通过 HTTPS 加载,但请求的样式表“http://username.github.io/theme/css/bootstrap.simplex.min.css”不安全。此请求已被阻止;内容必须通过 HTTPS 提供。

有没有办法“告诉”鹈鹕使用安全的样式表?

【问题讨论】:

  • 寻求调试帮助的问题(“为什么这段代码不起作用?”)必须包括所需的行为、特定的问题或错误以及在问题本身中重现它所需的最短代码。没有明确问题陈述的问题对其他读者没有用处。请参阅:如何创建minimal reproducible example
  • 我认为期望的行为很明确(能够生成一个安全的网站)。我添加了从浏览器得到的错误。不知道我还能如何以对其他读者更有用的方式解决这个问题。

标签: python pelican


【解决方案1】:

通过 HTTPS 加载的网站可能不会加载不安全的内容:在您的情况下,通过 HTTP 加载 CSS 文件。反过来也可以:不安全的站点可能会加载安全的内容。因此,可能最简单的解决方法是始终使用 HTTPS,例如适用于所有 CSS 文件、图像等。

根据this (closed) Pelican issueSITEURL和/或RELATIVE_URLS是相关的配置选项进行设置。

【讨论】:

  • 谢谢。我不知道该怎么做。如何对所有文件使用 https?我正在使用 pelican 创建网站。
  • @GeorgeC。我添加了一个指向应该让您入门的问题的链接。免责声明:我自己还没有为 HTTPS 设置网站。
猜你喜欢
  • 2015-09-20
  • 2018-08-04
  • 2017-06-13
  • 2013-03-04
  • 2022-06-15
  • 2017-06-17
  • 1970-01-01
  • 1970-01-01
  • 2011-11-19
相关资源
最近更新 更多