Firefox バージョン 23 では、混合コンテンツのブロック動作が追加されました。これは、Firefox が、アクセスしているページで安全でないコンテンツをブロックしたことを意味します。これは、アプリでの一部のアップロードをブロックする盾のアイコンがアドレス バーに表示されます。開発側からこの動作をオフにする方法は?? .私はルビー オン レール開発を行っています。
誰でも私を案内できますか??
Firefox バージョン 23 では、混合コンテンツのブロック動作が追加されました。これは、Firefox が、アクセスしているページで安全でないコンテンツをブロックしたことを意味します。これは、アプリでの一部のアップロードをブロックする盾のアイコンがアドレス バーに表示されます。開発側からこの動作をオフにする方法は?? .私はルビー オン レール開発を行っています。
誰でも私を案内できますか??
これをリモートでオフにすることはできません。もちろん、自分のブラウザを除いて。
つまり、Rails アプリケーションは、ブラウザーで混合コンテンツのブロックをオフにすることはできません。
これは、(熟練した)ユーザーのみがブラウザで変更できる設定です...しかし、Firesheepなどの時代にはすべきではありません.
代わりに、すべてのアクティブ コンテンツを https 経由で利用できるようにする必要があります。
または安全でない http にダウングレードします。とにかく基本的に中間者攻撃を許可したいので、それが混合コンテンツの意味であるため、最初に http を使用した結果はそれほど変わらないでしょう. 唯一の違いは、MITM が https-mixed-mode で積極的にデータを変更するのではなく、http-only でパッシブなままでいられることです。しかし、真剣に、ユーザーの何パーセントがアクティブな MITM を認識し、おそらく小規模な標的型攻撃を実行するだけでしょうか?
23.0 未満のバージョンの Firefox を使用していると思います。最初にアップグレードしてから続行することをお勧めします。
あなたのFirefoxは23.0バージョンにアップグレードされます