【问题标题】:Firefox Mixed Content BlockerFirefox 混合内容拦截器
【发布时间】:2013-08-29 20:13:49
【问题描述】:

在我通过 https 提供的网站上,用户可以输入一个 URL 并在嵌入的 iframe 中预览他们输入的 URL。

默认情况下,Firefox 23 的混合内容阻止程序会阻止此 iframe。我想知道是否有人知道解决方法。

【问题讨论】:

  • 显而易见的(也是最好的)解决方案:修复内容,使其不被混合。 Firefox 中还有一个按钮(显然 - 我从未见过)禁用会话的阻止程序,但它不是持久的。还有一个包含白名单的举措,但按钮和白名单都是用户操作。
  • 主要问题是用户自己输入网址,因此不能保证它是安全的。我注意到禁用阻止程序的按钮,但对用户来说并不明显。
  • 如果页面不安全,您可以重定向到您网站的不安全版本吗?
  • 这不是我们的服务器通过 https 提供所有服务的选项。
  • 新的 FF 23 功能在 Intranet 中没有意义。我希望我可以在某个本地 IP 地址范围内将其关闭。

标签: security http web-applications https


【解决方案1】:

您可以尝试使用 Snapito! (http://snapito.com)。 他们有一个通过 https 工作的 API,所以如果您使用他们的预览版,您将不会再收到混合内容。

HTH

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2021-08-01
    • 1970-01-01
    • 1970-01-01
    • 2014-07-25
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-11-08
    相关资源
    最近更新 更多