我想知道是否有一个工具,书签或其他东西可以帮助我找到一个页面上不安全的项目。当我查看源代码并在有问题的https页面上搜索http://时,我会找到以下项:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head profile="http://gmpg.org/xfn/11">
...
<object classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=7,0,19,0" width="940" height="152">
...
pluginspage="http://www.macromedia.com/go/getflashplayer"
这些东西看起来比较“标准”,事实上ssl在Firefox和Chrome中都可以正常工作,而在IE中则不然!