首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Mixed Content: The page at was loaded over HTTPS, but requested an insecure imag

    请求,一旦出现就是提示或报错: Mixed Content: The page at ‘www.taobao.com/‘ was loaded over HTTPS, but requested an insecure...CSP设置upgrade-insecure-requests 好在 W3C 工作组考虑到了我们升级 HTTPS 的艰难,在 2015 年 4 月份就出了一个 Upgrade Insecure Requests...在我们服务器的响应头中加入: header("Content-Security-Policy: upgrade-insecure-requests"); 复制代码 我们的页面是 https 的,而这个页面中包含了大量的...如果我们不方便在服务器/Nginx 上操作,也可以在页面中加入 meta 头: insecure-requests...而 upgrade-insecure-requests 草案也会很快进入 RFC 模式。 从 W3C 工作组给出的 example,可以看出,这个设置不会对外域的 a 链接做处理,所以可以放心使用。

    2K20
    领券