1.使用 CSP 查找混合内容
给网站设置响应头:
这样用户访问站点时,浏览器都会向 https://example.com/reportingEndpoint 发送请求,告诉你哪些内容不规范。
2.自动升级不安全的请求
可以使用 CSP 的 upgrade-insecure-requests 配置项,浏览器在请求 http 资源时,会自动升级请求对应的 https 资源。
如,配置请求头
或,使用meta
标签
都能使浏览器对 <img src="http://example.com/image.jpg">
的请求转向 https://example.com/image.jpg
。但注意,这时需要保证升级后的资源地址可用,不然就会请求失败。
3.阻止所有混合内容
配置请求头
或,使用meta
标签
将导致所有不安全的混合内容被浏览器阻止,但这个存在"误杀"的风险,慎重使用。
CMS(Content Management System)是网站内容管理系统简称, 互联网上每个网站(无论大小门户)其后台都由专业CMS系统支撑- Zoomla!逐浪CMS作为国内高端CMS与WEB应用典范,首创第3代CMS理念,专注底层核心技术研发,以云技术、创新精神构建行业新成就,提供从网站内核到电商、办公、移动一体化的开发体验!