【发布时间】:2013-08-29 20:13:49
【问题描述】:
在我通过 https 提供的网站上,用户可以输入一个 URL 并在嵌入的 iframe 中预览他们输入的 URL。
默认情况下,Firefox 23 的混合内容阻止程序会阻止此 iframe。我想知道是否有人知道解决方法。
【问题讨论】:
-
显而易见的(也是最好的)解决方案:修复内容,使其不被混合。 Firefox 中还有一个按钮(显然 - 我从未见过)禁用会话的阻止程序,但它不是持久的。还有一个包含白名单的举措,但按钮和白名单都是用户操作。
-
主要问题是用户自己输入网址,因此不能保证它是安全的。我注意到禁用阻止程序的按钮,但对用户来说并不明显。
-
如果页面不安全,您可以重定向到您网站的不安全版本吗?
-
这不是我们的服务器通过 https 提供所有服务的选项。
-
新的 FF 23 功能在 Intranet 中没有意义。我希望我可以在某个本地 IP 地址范围内将其关闭。
标签: security http web-applications https