

关于 https 网站加载 http 资源自动升级的问题
source link: https://www.v2ex.com/t/883555
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

请教一下各位这种情况有没有代码层面的解决方法?
第 1 条附言 · 2 小时 28 分钟前
![]() |
xiawang 3 小时 52 分钟前 |
![]() |
lixuanyy 3 小时 51 分钟前 via iPhone 这是浏览器的行为,js 也没办法。除非你是 http 站点。不会强制你用 https
|
![]() |
cnrting 3 小时 39 分钟前 via iPhone 把圖片放到自己的網站不就行啦
|
![]() |
sunhelter 3 小时 38 分钟前 浏览器的安全策略,会在 https 网站内屏蔽非 http 链接
|
agood 3 小时 35 分钟前 网站支持 https 的话就不要放 http 的内容了,不过也有两种办法
1.把图片等资源放到支持 https 的图床 2.服务器反向代理转为 https |
![]() |
Vegetable 3 小时 33 分钟前 怎么会自动升级?直接就 Mixed Content 屏蔽掉了才对。这情况哪怕你的图片支持 HTTPS 也无法读取
|
![]() |
pota 3 小时 25 分钟前 不是直接屏蔽吗,为啥你那边是自动升级? 链接写了跟随协议?
|
MAGA2022 3 小时 17 分钟前 自动升级应该是 meta 或者 headers 里设置了 Content-Security-Policy 为 upgrade-insecure-requests
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests" /> |
zhuweiyou 2 小时 41 分钟前 没有,既然用了 https,又不全用,还不如取消,直接 http
|
![]() |
Puteulanus 2 小时 28 分钟前 可以用一些支持 https 的公共 CDN 套一下,比如说 WordPress 的 https://developer.wordpress.com/docs/photon
纯粹的代码方面没啥解吧,浏览器期望的就是加密页面不要加载非加密资源 |
296727 2 小时 16 分钟前 |
![]() |
baobao1270 2 小时 14 分钟前 如果第三方资源地址是用户提供的话,建议缓存到自己服务器上。
第一,这样可以保护内容安全,防止第三方内容有敏感或带病毒,也可以防止一开始用正常资源骗过审核然后替换。 第二,防止数据和用户隐私泄露,随意加载第三方资源会让第三方知道你用户的 ip 地址和 referer ,甚至陈旧的浏览器会导致 cookie 泄露。 |
![]() |
Sain 2 小时 0 分钟前 配置 html meta 或 nginx 的 Content-Security-Policy
|
![]() |
duan602728596 1 小时 57 分钟前 其它网站推过来的,粘贴前格式化一边,图片转 base64 ,视频用占位。保存后图片存到自己的 cdn 上,视频转码,然后修改文章中的地址。
|
![]() |
yulgang 1 小时 41 分钟前 解决了的话,浏览器会提示网站引用了不安全内容😁
|
gogogo2000 57 分钟前 高版本 Chrome 会自动升级 https 页面中的 http 资源,即便链接写了 http 也没用。
现在已经没有任何方法可以绕过了 |
Recommend
-
88
评价页面性能好坏的核心之一就是页面的加载速度,而页面加载速度的关键就是页面资源的加载。本文将从浏览器浏览器页面资源加载过程展开分析,来引出页面关键请求路径的概念,并给出如何优化该关键请求路径的一些方法。 下面相关内容,都是以chrome浏览器为例来进行...
-
94
作者简介 felix 蚂蚁金服·数据体验技术团队 本文主要介绍preload的使用,以及与prefetch的区别。然后会聊聊浏览器的加载优先级。 preload 提供了一种声明式的命令,让浏览器提前加载指定资源(加载后并不执行),在需要执行的时候再执行。提供
-
61
引言Unity的资源加载及管理,基础且重要。此篇文章作为近期梳理项目内资源管理器的一个小总结,尝试尽量用人话将Unity对资源管理的关键点梳理清楚,个人觉得比较适合像我这样刚入门且对AssetBund
-
42
关于Jar加载顺序的问题分析耗子20150.292019.11.18 00:18:20字数 662阅读 1,140背景和问题 公司在做技术升级,升级日志后遇...
-
6
关于自定义类加载器的问题
-
8
V2EX › Java 关于 Java EE 中 ClassLoader 获取资源路径问题 xiaopanzi · 11 小时 55 分钟前...
-
5
V2EX › 程序员 请教关于 vue 关于动态加载在线组件的问题 waiterlin989898 · 12...
-
10
本文前戏较多,务实的同学可以直接跳到文末的结论。 由「钢的琴」网友脑洞大开延伸出了吉的他二的胡琵的琶,以及后来许嵩的「苏格拉没有...
-
8
1)关于切换场景加载耗时的优化问题 2)SpriteAtlas打包AssetBundle后运行时内存大小和什么有关系 3)手机上使用MRT的限制和兼容性 4)如何控制粒子系统组件数量的上限 这是第317篇UWA技术知识分享的推送。今天我们继续为大家精选...
-
10
在Web开发中,我们通常使用CDN(内容分发网络)来加速网站的静态资源(如CSS和JavaScript文件)加载。然而,CDN有时可能会失效,导致网站加载速度变慢或者无法正常运行。本文将详细介绍一种优化方案,当HTML中引入的style或JavaScript静态资源CDN失效时,自动切换为...
About Joyk
Aggregate valuable and interesting links.
Joyk means Joy of geeK