六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

Linux屏蔽瀏覽器上http請求警報的方法

[摘要]在Linux系統中瀏覽器的頁面上是不允許出現http請求的,如果出現了http請求就會發生錯誤,并且Linux系統會向用戶發出警報。本文就來介紹一下Linux系統屏蔽瀏覽器頁面上的http請求警報的...

  在Linux系統中瀏覽器的頁面上是不允許出現http請求的,如果出現了http請求就會發生錯誤,并且Linux系統會向用戶發出警報。本文就來介紹一下Linux系統屏蔽瀏覽器頁面上的http請求警報的方法。

  警報代碼

  Mixed Content: The page at ‘https://www.taobao.com/‘ was loaded over HTTPS, but requested an insecure image ‘http://g.alicdn.com/s.gif’。 This content should also be served over HTTPS.HTTPS

  改造之后,我們可以在很多頁面中看到如下警報:

Linux屏蔽瀏覽器上http請求警報的方法

  很多運營對 https 沒有技術概念,在填入的數據中不免出現 http 的資源,體系龐大,出現疏忽和漏洞也是不可避免的。

  解決方法

  CSP設置upgrade-insecure-requests

  好在 W3C 工作組考慮到了我們升級 HTTPS 的艱難,在 2015 年 4 月份就出了一個 Upgrade Insecure Requests 的草案,他的作用就是讓瀏覽器自動升級請求。

  在我們服務器的響應頭中加入:

  header(“Content-Security-Policy: upgrade-insecure-requests”);

  我們的頁面是 https 的,而這個頁面中包含了大量的 http 資源(圖片、iframe等),頁面一旦發現存在上述響應頭,會在加載 http 資源時自動替換成 https 請求。可以查看 google 提供的一個 demo:

Linux屏蔽瀏覽器上http請求警報的方法

  不過讓人不解的是,這個資源發出了兩次請求,猜測是瀏覽器實現的 bug:

Linux屏蔽瀏覽器上http請求警報的方法

  當然,如果我們不方便在服務器/Nginx 上操作,也可以在頁面中加入 meta 頭:

  《meta http-equiv=“Content-Security-Policy” content=“upgrade-insecure-requests” /》

  目前支持這個設置的還只有 chrome 43.0,不過我相信,CSP 將成為未來 web 前端安全大力關注和使用的內容。而 upgrade-insecure-requests 草案也會很快進入 RFC 模式。

  從 W3C 工作組給出的 example,可以看出,這個設置不會對外域的 a 鏈接做處理,所以可以放心使用。

  以上就是Linux系統屏蔽瀏覽器頁面上的http請求警報的方法的介紹了,因為實際應用中很容易在頁面中出現http請求,所以如果不屏蔽警報就會一直顯示在那里,比較影響用戶體驗。


Linux是一套免費使用和自由傳播的類Unix操作系統




主站蜘蛛池模板: 午夜影院亚洲 | 欧美亚洲综合视频 | 小明看国产 | 日本欧美不卡一区二区三区在线 | 香蕉狠狠干 | 亚洲国产三级在线观看 | 天堂中文字幕在线 | 香蕉福利久久福利久久香蕉 | 天天躁日日躁狠狠躁一级毛片 | 色噜噜狠狠色综合中文字幕 | 午夜88| 天堂在线最新版资源www | 午夜精品视频5000 | 青娱乐国产在线 | 五月婷激情| 视频二区在线 | 天天影视色香欲综合网天天录日日录 | 欧美一级片手机在线观看 | 青春草免费视频 | 思思久久99热免费精品6 | 亚洲综合一 | 亚洲αv | 色伊人影院 | 天天干天天干天天色 | 在线成人免费观看国产精品 | 色欲香天天天综合网站 | 真实国产乱子伦精品一区二区三区 | 日日做夜夜做 | 中文字幕日本一区波多野不卡 | 午夜美女视频在线观看高清 | 在线亚洲日产一区二区 | 日韩爱爱网站 | 青春草视频在线观看 | 一级女人毛片人一女人 | 在线亚洲日产一区二区 | 伊人婷婷在线 | 婷婷综合缴情亚洲狠狠图片 | 日本高清一区二区三区水蜜桃 | 中文字幕网资源站永久资源 | 天天干网站 | 天干天干天啪啪夜爽爽色 |