問題タブ [mixed-content]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
0 に答える
2044 参照

https - 混合コンテンツの問題: 安全でないスクリプトが要求されました

Google アナリティクスで目標を設定する際に問題があります。注文ページにいくつかのバグがあり、それが問題を引き起こしていると思います. GA デバッグ拡張の助けを借りて、次のエラー (5) と警告 (4) に到達することができました。

(ここではエラーのみを示します。残念ながら、2つ以上のリンクを投稿することは許可されていないため、2つです)

-> 混合コンテンツ: 「https://www.xxx.de/de/xxx/」のページは HTTPS 経由で読み込まれましたが、安全でないスクリプト「http://delivery.fpmserving.com/tag.php 」が要求されました?tag_id=53&campaign_id=32 '. このリクエストはブロックされました。コンテンツは HTTPS 経由で提供する必要があります。

-> 混合コンテンツ: 「上と同じ」のページは HTTPS 経由で読み込まれましたが、「上と同じ」安全でない XMLHttpRequest エンドポイントが要求されました。このリクエストはブロックされました。コンテンツは HTTPS 経由で提供する必要があります。

さらに、Page ソースを読み込めませんでした。

この安全でないスクリプトを削除する方法はありますか? また、コンテンツが HTTPS 経由で提供されていることを確認してください。

PS: 私は開発者ではありません。残念ながら、HTML と HTTPS に精通していません。

0 投票する
1 に答える
156 参照

html - 混合コンテンツ SSL エラー

最近、自分の Web サイト (単なる標準サイト) のホスティングに SSL 証明書をインストールしました。それは完全にインストールされて.htaccessおり、次のコードを使用してユーザーに強制するようにファイルを更新しました。

自分のサイトにアクセスすると、南京錠が緑から黄色に変わります (ログには、混合コンテンツがあると書かれています)。私の場合、明らかに HTTP 経由でロードされているのは 3 つの画像です。

これは、問題を引き起こしている 3 つの画像の HTML にあるコードです。ローカルでホストされている他のイメージには問題がないことに注意してください。

混合コンテンツで受け取ったエラーは、最初のスライダーの最後の 2/4 が SSL 経由でロードされず、2 番目のスライダーの最後の 1/3 が SSL 経由でロードされないことを示しています。

これは本当に奇妙だと思い、次のことを試みました。

エラーは解消されますが、画像は表示されません。ログでは、画像を見つけようとしたため、画像が見つからなかったことを報告しています

誰かが何が起こっているのか知っていれば、信じられないほど感謝します。追加情報が必要な場合は、お知らせください。

ありがとう!

0 投票する
1 に答える
1528 参照

javascript - 混合コンテンツ エラーのキャッチ

混合コンテンツで失敗する XHR を検出しようとしています。ブラウザごとに実装が異なるようです。

xhr.open('//otherdomain')ターゲットが http または https をサポートしていない可能性があるため、自動検出 ( ) を使用したくありません。呼び出しが失敗したことを知りたいだけなので、ページにエラーを表示できます。すべてのブラウザでこれを正しく処理できますか?

0 投票する
2 に答える
5115 参照

jquery - 混合コンテンツの問題 (http/https) のため、XHR 応答が Chrome によってブロックされました

私は現在、jQuery AJAX を使用して相対 URL を取得していますが、その前にスキーム/ドメインはありません (例: '/js/get_international_popup/')。返す前にロケーション ヘッダーを表示すると、応答も相対 URL になります。

これをローカルで HTTP 経由でテストすると、すべてが正常に機能します。ただし、ライブ サーバーでテストすると、HTTPS 経由で応答が Chrome によってブロックされます。

混合コンテンツ: 「https://example.com/」のページは HTTPS 経由で読み込まれましたが、安全でない XMLHttpRequest エンドポイント「http://example.com/js/get_international_popup/」を要求しました。このリクエストはブロックされました。コンテンツは HTTPS 経由で提供する必要があります。

Chrome から見ると、ローカル テスト リクエスト/レスポンスは HTTP 経由で送信されましたが、ライブ テスト リクエストは HTTPS 経由で送信され、HTTP レスポンスが返されました。ブロックされているため、ライブ サーバーで Chrome の応答を表示できません。

絶対 URL ( https://domainを含む) を含む応答を返した場合、すべて正常に動作しているように見えますが、絶対 URL は使用したくありません。

相対 URL を使用してこの問題を解決する方法があるかどうかは誰にもわかりませんか?

0 投票する
0 に答える
1066 参照

yui - HTTPS 上の YUI ライブラリ

私の webapp は、ドキュメントで推奨されているとおりに YUI ライブラリを使用しています。

問題:最新のブラウザーは、HTTPS/HTTP が混在していることを理由に、それをロードしなくなりました。

上記の URL を に置き換えhttpも機能しません(証明書に問題があります)。 https

JavaScript には、縮小されたソース コード内に独自の URL が含まれているように見えるため、HTTPS ドメインへのコピーyui-min.jsも機能しません。たとえば、次のようになります。

縮小されたコードで上記の変数を直接変更しようとしましたが、何らかの理由で YUI が loadを試みたためhttps://myserver/combo、明らかに存在しないため、問題が発生しました。

質問: YUI ライブラリを HTTPS に切り替える正しい方法は何ですか?

http://blog.andrewbruce.net/why-is-serving-yui3-over-https-so-hardは、この問題を「私がキャリアの中で遭遇した開発上の最も苛立たしい問題の 1 つ」と説明し、その方法を説明しています。 3 つの手法が失敗し、ネットワーク スニッフィングを実行して、サポートしたい各ブラウザのトラフィックを特定する方法を説明しました。すべてのブラウザでテストできるわけではないので、これは避けたいと思います。

最近の希望の光は、https://yui-s.yahooapis.com/combo?2.6.0/build/animation/animation-min.jsの出現です。これにより、通過することなく使用可能な HTTPS/YUI につながる可能性があります大変。

同様の古い質問ですが、唯一の回答はYUI Configurator に基づいています。これは廃止され、現在は利用できません

0 投票する
1 に答える
206 参照

http - SSL 証明書を取得しましたが、まだ安全でない localhost イメージがあります

SSL 証明書を取得したばかりで、すべてがスムーズに進みましたが、http:// で安全に読み込まれていない画像がまだ 1 つあります。これはローカルホストの URL からのものであり、どこから来ているのか、どのように取り除くのかわかりません。これはhttp://localhost/Proiecte/GIT/kleo/wp-content/uploads/でまだ読み込まれている URL です。

エラーコンソールを確認したい場合、私のウェブサイトはhttps://thenoteshack.com/です。

これをhttpsに変換する方法、または単に取り除く方法についてアドバイスはありますか? 私はそれが何であるか分かりません。

0 投票する
1 に答える
4738 参照

magento - SSLインストール後のmagento混合コンテンツ

最近、magento サイトに godaddy ssl 証明書をインストールしました。私のホームページは、混合コンテンツなしで正常に読み込まれます。ただし、ナビゲーション メニューのすべてのリンクは http:// として生成され、カート ページには混合コンテンツの警告が表示されます。私の設定は: ベース URL への自動リダイレクト: いいえ Web サーバーの書き換えを使用しない: フロントエンドで安全な URL を使用しない: はい 管理者で安全な URL を使用する: はい オフローダーヘッダー: SSL_OFFLOADED

混合コンテンツをすべて削除するにはどうすればよいですか? どのファイルを変更する必要がありますか?