避免在IE上使用https iframe的混合安全/不安全警告



我有一个HTTPS页面,其中有一个iframe src="https://...."来自第三方域名。据我所知,页面上的所有内容都来自相对url,例如css背景图像,css文件,js文件。我能找到的唯一http是doctype命名空间。但是,它会触发带有不安全内容警告的安全页面。

查看FF firebug的网络加载,有一个https iframe的初始页面加载,然后它在http上加载相同的src,所有具有相对路径的东西都加载http。

我不明白为什么它会这样做。什么好主意吗?

这是HTTPS请求头:

peopleslight.org
User-Agent  Mozilla/5.0 (Macintosh; Intel Mac OS X 10.6; rv:2.0.1) Gecko/2010010  Firefox/4.0.1
Accept  */*
Accept-Language en-us,en;q=0.5
Accept-Encoding gzip, deflate
Accept-Charset  ISO-8859-1,utf-8;q=0.7,*;q=0.7
Keep-Alive  115
Connection  keep-alive
Referer https://peopleslight.org/ta/2011-golf-raffle
Cookie  __utma=238776193.435441812.1294494977.1313691671.1313702691.18; SESS62936e483d6f95225c680b381cb719e6=d4fac531988c58c4a4bf7e5ff8df107d; __utmz=238776193.1311709137.16.1.utmcsr=(direct)|utmccn=(direct)|utmcmd=(none); has_js=1; __utmc=238776193; __utmb=238776193.2.10.1313702691
If-Modified-Since   Wed, 17 Aug 2011 07:01:07 GMT
If-None-Match   "1fc4018-2e75e-4aaae0f71f2c0"
Cache-Control   max-age=0

在有问题的URL上使用协议相对URL来避免IE中的这个问题。

所以,而不是通过使用其完整路径调用js/image/css,例如包括http/s协议,您只需使用双斜杠,//来调用它,所以您的内容(我喜欢的想法)

相关内容

最新更新