0

ページ内に script タグ<script type="text/javascript" src="http://hostname.com/rootname/dynamicScript?basedOnTheParameter=true"></script>があります。

Firefoxでは問題なく動作しますが、chromeは言っています

[ブロック] のページはhttps://hostname.com/index.jspから安全でないコンテンツを実行しましたhttp://hostname.com/rootname/dynamicScript?basedOnTheParameter=true

また、IE では、セキュリティ メッセージに 2 つの 2 ボタンyesまたはnoが表示されます。[はい] を選択すると、スクリプトにアクセスできなくなりますが、スクリプトはケース内のnoボタンで動作します。

誰かがなぜこれが起こっているのか、そしてこれに対する解決策は何かを説明できますか?

4

2 に答える 2

3

ページが HTTPS を使用している場合は、HTTP URL をロードしないでください。攻撃者が URL を変更してセキュリティをバイパスできる可能性があるためです。

ブラウザーとセキュリティ設定に応じて、試行すると、さまざまな種類のエラーまたは警告がユーザーに表示されます。

于 2012-09-30T17:44:27.743 に答える
1

安全なサイトで安全でない情報を参照しています (これは、HTTP サイトの画像、スクリプト、スタイルなどを HTTPS サイトから参照した場合に発生します)。ファイルを HTTPS サイトに配置できますか?

IE は、すべての情報が安全であるとは限らないことをユーザーに知らせるよう警告します。たとえば、誰かがパケット スニファーを実行している場合、HTTPS からのすべてのコンテンツは暗号化されますが、HTTP サイトからのスクリプトは暗号化されません。したがって、この警告は、アドレス バーに HTTPS の URL があるため、誤った安心感を抱くべきではないことをユーザーに知らせます。ただし、Chromeはそれを完全に防止しているようです。

于 2012-09-30T17:44:17.620 に答える