|
|
1
2
在HTTP页面中呈现表单,即使表单指向HTTPS URL,也会破坏SSL的用途。如果您的表单指向HTTPS,则应仅通过HTTPS提供。类似地,如果它是通过HTTP提供的,那么它应该只指向HTTP。看见 this blog 此外,这些“混合内容警告”错误试图防止额外的SSL误用,因为您正在通过未加密的通道访问不受您控制的资源。一旦SSL以这种方式被破坏,攻击者就有可能将自己的Javascript注入到响应中,那么页面被SSL加密的事实就毫无用处了。 简而言之,请验证使用SSL是否是应用程序的一项严格要求,如果不是,请将其删除。现在,您的应用程序配置的安全性相当于通过HTTP提供所有服务。如果这是不可接受的,请划分您的站点,使您的站点中引用谷歌地图的部分与您的站点中处理安全交易的部分不同。 |
|
|
Raja · 在ESP8266上启用TLS时,WiFi管理器崩溃 2 年前 |