gpt4 book ai didi

html - 混合 http 和 https

转载 作者:可可西里 更新时间:2023-11-01 16:38:28 25 4
gpt4 key购买 nike

据我了解,如果您有一个 https 站点,您希望所有外部文件(js、css、图像等)也为 https,以免您收到有关某些内容不安全或其他内容的警告。

好吧,我只是试了一下,根本没有收到任何警告。

我在哪里可以看到这些警告?另外,假设这是真的……相反的是真的吗?如果您在 http 网站上包含 https 内容,是否会面临任何警告的风险?

FWIW 我试过这个:

<script src="http://ajax.googleapis.com/ajax/libs/jquery/1.8.3/jquery.min.js"></script>

谷歌默认有人这样做:

<script src="//ajax.googleapis.com/ajax/libs/jquery/1.8.3/jquery.min.js"></script>

这样就可以根据您的网站使用的内容从 http 或 https 获取它。当然,如果 http 上的 https 没有给出任何警告,那么似乎对所有 js 文件执行 https 也同样有效..

最佳答案

错误消息将显示在用户/查看者的浏览器上。[本网站] ( https://security.stackexchange.com/questions/1692/is-posting-from-http-to-https-a-bad-practice ) 对出现错误消息的原因进行了一些解释。

假设您要问 google 的代码是如何工作的,它被称为协议(protocol)相关 URL。链接文件的协议(protocol)将继承包含它的页面的协议(protocol)。因此,如果您的页面是 https,那么它将通过 https 发送。

你可以使用

<script src="https://ajax.googleapis.com/ajax/jquery/1.8.3/jquery.min.js"></script>

或者删除“https:”并通过 https 发送 js,前提是您的页面是 https。

关于html - 混合 http 和 https,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15853740/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com