Tag: https

…此内容也应通过HTTPS加载

美好的一天。 网站https://mult-privet.com/ 在我的Chrome控制台中,我看到了以下错误: [blocked] The page at ‘https://yandex.st/share/ya-share-cnt.html?url= https%3A%2F%2Fmult-privet.com%2F&services=yaru, vkontakte,facebook,twitter,odnoklassniki,moimir’ was loaded over HTTPS, but ran insecure content from ‘http://connect.odnoklassniki.ru/dk?st.cmd=extOneClickLike&uid=odklocs0& ref=https%3A%2F%2Fmult-privet.com%2F’: this content should also be loaded over HTTPS. 为什么还要通过HTTPS加载此URI? 为什么我会收到此错误,如何删除它?

关于magento的fancybox混合内容问题

我在顶部使用fancybox登录/注册链接。 该网站完全是http,当然客户希望启用ssl并启用该https。 所以这里的fancybox最终出现了问题。 这是标题链接的phtml代码。 Hi Guest, <a class="lightbox-start" href="https://stackoverflow.com/questions/4859735/fancybox-mixed-content-problem-on-magento/”>Sign in or <a class="lightbox-start" href="https://stackoverflow.com/questions/4859735/fancybox-mixed-content-problem-on-magento/false));?>customer/account/create/”>Register 当我点击没有响应时,经过长时间的调试我发现/猜测它是一个混合内容问题。 因为我在不安全的页面中加载安全的页面内容。 如何使用magento中的fancybox在http页面上加载https内容。 请帮帮我。 提前致谢。

net :: ERR_INSECURE_RESPONSE从node-webkit发出ajax请求时

当我试图用jquery发出ajax请求时: https://localhost:8443/uri 我收到此错误: net::ERR_INSECURE_RESPONSE 我在package.json中使用自签名证书我有以下参数: “chromium-args”: “–ignore-certificate-errors –auth-schemes=’basic –auth-server-whitelist=’*localhost:8443′ –auth-negotiate-delegate-whitelist=’*localhost:8443”'”, 有谁知道如何将自签名证书添加到node-webkit的信任库! 操作系统:ubuntu 14.10

控制台显示Uncaught SecurityError

我不确定如何解决下面的错误。 有人可以帮帮我吗? Uncaught SecurityError: Failed to read the ‘contentDocument’ property from ‘HTMLIFrameElement’: Blocked a frame with origin “http://mysite.net” from accessing a frame with origin “https://www.youtube.com”. The frame requesting access has a protocol of “http”, the frame being accessed has a protocol of “https”. Protocols must match.

从HTTP登录到HTTPS

默认情况下,我的网站是在HTTP上。 我有一个启用HTTPS的证书,但只有某些区域强制建立安全连接。 登录是通过Ajax处理的,我想开始使用SSL,即使请求来自HTTP。 我试图强制请求的地址有HTTPS,它完全回复。 但是,在ajax回调中,似乎会话从未设置过,尽管回复没问题。 如果请求来自HTTPS,一切都很顺利。 为什么会这样? 我可以理解为什么浏览器拒绝HTTPS到HTTP请求,但反向情况(HTTP到HTTPS)有一个特殊的结果,至少可以说,因为浏览器不会抛出任何类型的错误。 在Ajax请求完成后,该会话似乎从未启动过,尽管来自回复的所有数据都告诉我它。

jQuery.load(),混合HTTP / HTTPS和Internet Explorer

我正在尝试使用jQuery.load(‘https://someurl.com .someClass’)加载远程HTML页面。 执行加载的页面是HTTPS; 远程页面可用作HTTP和HTTPS。 在合理的浏览器中一切正常,但IE正在抛出混合的HTTP / HTTPS内容安全警告 – 即使以HTTPS身份请求,远程页面也包含HTTP链接的CSS和JS。 有关如何在IE中成功提取混合内容文件而不触发警告的任何线索? 无法修改远程页面。 编辑 要清楚,我正在尝试通过HTTPS加载远程文件。 该文件包含HTTP资源的链接(img,css,js); 因为我正在为.load()提供一个选择器,合理的浏览器不会尝试解析和执行文档; IE确实如此。

Jquery加载https url

我有这个问题。 在外部网站我有一个这样的脚本: example.com位于https(允许http和https)。 在脚本widget.js中的服务器中,我有: $(‘#idtest’).load(“https://example.com/index.html”) 我收到此错误:混合内容:’thepage’页面是通过HTTPS加载的,但是请求了一个不安全的XMLHttpRequest端点’ http://example.com/index.html ‘。 此请求已被阻止; 内容必须通过HTTPS提供。 我不明白:为什么错误和端点为什么在“http”? 谢谢 编辑 更多信息: 如果在widget.js中我这样做: $(‘#idtest’).load(“./index.html”) 内容是加载的,如果我在我的网站中加载脚本,所有内容都能正常运行。 如果我这样做: x = “https://example.com” $(‘#idtest’).load(x + “/index.html”) 要么 $(‘#idtest’).load(“https://example.com/index.html”) 我收到错误(如果我把脚本放在我的网站或外部网站)。 为什么? 编辑2 更多信息: 我的网站在django 编辑3 在firefox中,我用https和http加载页面。 它在Chrome中不起作用。 我在firefox网络分析器中看到这种情况时调用url: 302 https://example.com/index.html 200 http://example.com/index.html [混合内容] 什么理解这种情况(https到http)? 可能是Django重定向问题?

jQuery AJAX到节点服务器抛出net :: ERR_CONNECTION_REFUSED

我已经禁用了我的防火墙(ufw在Ubuntu 15.04服务器上)。 这似乎是这个问题最常见的原因。 另外有些人在使用AJAX时遇到问题,所以我尝试了ajax和https POST请求。 我的代码如下: jQuery发出请求: testData = { email : address, subject : subject, body : body, meetingId : meetingId }; testData = JSON.stringify(testData); $.ajax({ url: “https://localhost:3000/sendICSInvite”, contentType: “application/json; charset=utf-8”, data: testData, type: “POST”, success: function(result) { console.log(“request might have worked”); console.log(result); }, error: function (err) { console.log(err); } }); 到路线: var api […]

如何使用jQuery创建AJAX HTTPS GET请求

如何使用jQuery显式发出AJAX HTTPS GET请求? 我正在尝试执行以下操作。 在https页面上,我有一行代码$.get(“/resource”) ,但是我收到以下错误 XMLHttpRequest cannot load http://www.site.com/resource. No ‘Access-Control-Allow-Origin’ header is present on the requested resource. Origin ‘https://www.site.com’ is therefore not allowed access. 如果相对资源来自https页面,为什么AJAX调用尝试使用HTTP协议访问页面? 如果$ .get(url)方法默认执行此操作,如何使用jQuery执行显式HTTPS GET请求? 另一个有类似问题的人在http://forum.jquery.com/topic/jquery-get-ajax-call-on-http-page-to-https-on-same-domain无法解决它。 jQuery版本是1.7.2

安全弹出登录可能吗?

我有一个隐藏在每个页面上的登录表单,并在需要时显示自己onClick而不是设置新的页面请求。 我注意到,为了使登录真正安全,表单操作应指向https页面,但登录表单本身应该在https页面上。 有没有办法让弹出式登录表单安全无需整个网站https?