Home
Security
iframe Mixed Content
RojerChen.2016.07.24
目前我在負責維護的系統有發現到一個問題,就是網站有嵌入 iframe ,以前走 HTTP 都好好的,但是當要改走 HTTPS 的時候,一些有嵌入 iframe 的網站就會跳出這樣的錯誤訊息,導致遷入的畫面沒有辦法正常顯示。
(index):68 Mixed Content: The page at 'https://xxx was loaded over HTTPS, but requested an insecure script 'http://xxx'. This request has been blocked; the content must be served over HTTPS.
目前我在負責維護的系統有發現到一個問題,就是網站有嵌入 iframe ,以前走 HTTP 都好好的,但是當要改走 HTTPS 的時候,一些有嵌入 iframe 的網站就會跳出這樣的錯誤訊息,導致遷入的畫面沒有辦法正常顯示。
(index):68 Mixed Content: The page at 'https://xxx was loaded over HTTPS, but requested an insecure script 'http://xxx'. This request has been blocked; the content must be served over HTTPS.
JavaScript 強制 HTTPS
最近維護的舊系統被檢測出有這方面的弱點,只不過這不是正規的處理方式,正規的處理方式應該是要在 Web Server 上面設定,因為如果把 JS 關掉,這樣此功能就等於失效了。
以下是在 stackoverflow 查到的處理方式
訂閱:
文章
(
Atom
)
