IE6 & 7 で (エラーで) 次のようなダイアログが表示される HTTPS サイトがあります。
このページには、安全なアイテムと安全でないアイテムの両方が含まれています
非セキュア項目を表示しますか?
これは適切なブラウザーでは発生しませんが、このサイトは企業向けであり、多くの顧客がまだ Windows 2000 と IE6 を使用しています。
私は、このメッセージの次の考えられる原因をよく知っています (そして排除しました)。
ページでロードされたリソースの 1 つまたは複数が
http://
代わりにhttps://
- これがエラーを表示する唯一の正当な理由であり、動作中のブラウザーでも同じメッセージが表示される可能性があります。Fiddlerは非セキュアにロードされたリソースを識別できるため、これは簡単に修正できます。IE ビヘイビアー
.htc
ファイルは、DHTML 機能を提供するために読み込まれます。これらは、URL から配信された場合でも暗号化されていないものとして扱われることが多くhttps://
、IE6 が新しくなったときでさえ、まったく役に立ちませんでした。そもそもこれらを使うのは得策ではありません。IE は空のフレームを安全でないリソースとして扱うため、
<iframe src=""
または<iframe src="about:blank"
その両方でこのエラーが発生します。これは、コード内で簡単に見つけて修正できます。ActiveX XMLHTTP コンポーネントを使用する場合、IE5 は AJAX リクエストを非セキュアとして送信していました。これは IE6 以降では問題ないと思います。
Data-URI は IE 6 または 7 ではサポートされておらず、表示されませんが、CSS に含まれている場合は安全でない警告も発生します。それらを使用しない IE 用の別の CSS があります。
スクリプト タグ レポートのソース内の Javascript プロトコル リンクが安全でないと報告されている:属性
<script type="text/javascript" src="javascript:void(0)">
をクリアすることで簡単に回避できsrc
ます (Eric に感謝します!)ページまたは動的に読み込まれる外部ライブラリはなく、CDN も使用されません。サードパーティのプラグインをいくつか使用していますが、それらは安全に配信され、それ以上のコンテンツを動的にロードすることはありません.
この IE のバグについてはここにたくさんありますが、これまでに見つけたのは、上記の問題のうちの 1 つを示しており、既に解決済みです。
このエラーの原因となる可能性のある IE6 & 7 の他のバグはありますか?
IE がどのリソースを安全でないリソースと見なすかを特定する方法はありますか?