【问题标题】:How to make an iframe secure?如何使 iframe 安全?
【发布时间】:2014-05-28 12:50:25
【问题描述】:

此错误不断出现。如何删除这个?我的网站是 https 并且 iframe 的内容也来自 https 源,我不知道这似乎是什么问题?

//已编辑:

这是出现的详细错误。是的,我使用的是 IE6。

【问题讨论】:

  • 你怎么知道是<iframe> 导致了这个警告?将其注释掉,看看您的页面是否仍然生成警告。另外,你运行的是什么版本的 IE? 看起来像 IE6。
  • 我正在尝试在 ie6 上对其进行测试,因为我们的一些客户正在运行 ie6,这让他们很困扰。
  • @JonathonReinhart 我更新了我的帖子:D
  • 在下面查看我的答案。您的页面或 iFrame 中的非安全资源很可能是罪魁祸首。

标签: html css security internet-explorer iframe


【解决方案1】:

您的页面或 iFramed 页面中存在不安全的项目。查看任何不以 https:// 开头的 URL 的源代码。

您必须非常仔细地查看所有资源引用。

【讨论】:

  • (协议相对 URL - 例如“//..” - 也是可以接受的。)
  • 奇怪的是,当我使用 IE8 及更高版本时,这些错误并没有出现......有什么猜测吗?我使用了 btw
  • 你能分享你的页面来源或 iFrame 指向的位置吗?
  • @FrankO 我希望我能,但我不认为我能。您认为在 iFrame-d 页面上放置元标记 会解决问题吗?由于没有出现错误还是ie8及以上
  • 您是否查看了页面中的所有资源引用? iFrame 是否具有可以进行其他资源调用的 CSS 或 javascript?
【解决方案2】:

1) 确保是 <iframe> 导致了您的问题。按照@JonathonReinhart 的建议进行操作并将其注释掉,以便您可以确定您的问题来自那里。 (编辑:没关系,看来<iframe> 确实是你的问题)

2) 浏览器对 iframe 非常敏感,因为它们可以访问 a) 不是您的内容和 b) 不安全的内容。不过,一般来说,只要您的 HTTPS 页面从 HTTP 页面访问任何内容(脚本、框架、图像),它就会向您发出警告。但是,对于 iframe,浏览器会关闭您,其中大多数会完全禁用 iframe,除非用户确认他们想要访问内容。我不确定 IE6 对此有多宽容,但如果您访问内容的方式有任何可疑之处,浏览器将不会喜欢它。如果 HTTPS 页面正在访问 HTTPS 内容,您应该没有问题,但您需要确定所有资源的范围(可能在另一个浏览器中?)以确保您可以安全地访问所有内容。

3) 另外请记住,您正在访问的页面(尽管它本身可能是安全的)可能会访问不安全的资源。我建议您也访问该页面并检查其资源,因为浏览器仍会将其不安全地访问这些资源视为您的页面不安全地访问它们。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-07-18
    • 1970-01-01
    • 2014-08-06
    • 1970-01-01
    • 2016-09-29
    相关资源
    最近更新 更多