【问题标题】:Mixed Content strange https issue with https iframehttps iframe 的混合内容奇怪的 https 问题
【发布时间】:2015-07-10 20:08:26
【问题描述】:

混合内容:“https://xxx”处的页面是通过 HTTPS 加载的,但是 请求了不安全的资源“http://yyy”。该请求已 阻塞;内容必须通过 HTTPS 提供。

但它是https://yyy iframe。

我在浏览器中关闭了 JS 并且肯定看到 iframe src = "https://yyy" ,页面只包含一个这个 iframe,更新页面后一切都好了...

在我的电脑(Linux Mint)上,它在 Firefox 和 Chrome 中重现,在其他 计算机(Windows、Centos)只能在 Chrome 或 Firefox 中重现。

任何想法都会受到高度赞赏..

【问题讨论】:

  • 有些东西正在加载 http://yyy - 也许你不理解 html 或者某些 javascript 正在这样做 - 浏览器很少会因为异常而撒谎
  • @Jaromanda X,我关闭了 JS 并在 html 源中搜索,什么都没有..
  • 还要检查在请求 https://yyy 时您没有被重定向到 http://yyy
  • @Kieran Potts,是的,就是这样,非常感谢!把它变成答案;)
  • @Maksym 哈哈 - 完成了! :)

标签: javascript html security iframe


【解决方案1】:

还要检查在请求 https://yyy 时,您没有被重定向到不安全的 HTTP 版本:http://yyy

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2017-09-27
    • 2016-09-04
    • 2015-08-13
    • 1970-01-01
    • 1970-01-01
    • 2015-12-04
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多