gpt4 book ai didi

ssl - 帮助解决 SSL 漏洞(混合内容)?

转载 作者:太空宇宙 更新时间:2023-11-03 12:56:02 24 4
gpt4 key购买 nike

大家好,我有自己的网络服务器,它托管着一个我最近安装/设置了自签名 SSL 证书的网站。保护网站似乎很顺利,但在 firefox 和 IE 中,我有时会弹出框,上面写着“此页面上混合了安全和不安全的信息......”,在 firefox 错误控制台中它说明可能容易受到 SSL 漏洞 (CVE-2009) 的影响。

  1. 这真的是我应该担心的漏洞吗?
  2. 有谁知道可能导致问题的原因/我该如何解决导致问题的原因?

最佳答案

基本上,您是在页面某处提供 HTTP 内容,无论是图像、CSS 文件还是其他内容。解决此问题的最佳方法之一是使用协议(protocol)相对 URL;它们的形式为

"//example.com/image.gif"

例如

<img src="//example.com/image.gif" />

这具有使用托管页面所具有的协议(protocol)加载资源的效果,如果是 http,则为 http,如果是 https,则为 https。

Fiddler 非常适合 tracking these things down因为资源协议(protocol)清楚地显示在 UI 中;

alt text
(来源:enhanceie.com)

关于ssl - 帮助解决 SSL 漏洞(混合内容)?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3278341/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com