Ссылки с http на сайте с https

12
МА
На сайте с 02.11.2018
Offline
190
#11

Да стопудова картинка.

Nokia x71 (https://x71.ru/) - хороший смартфон, и отзывы интересные
K
На сайте с 23.01.2017
Offline
22
#12
Sitealert:
Ещё раз: ищите другую причину, и не морочьте себе и людям голову. Страница показывается незащищённой, если на ней показывается незащищённый контент. Ссылка не создаёт незащищённого контента - это просто ссылка, если Вы понимаете, что такое ссылка. Вот я размещаю ссылку
http://ya.ru
Как видите, эта страница показывается, как защищённая.

Я не знаю, как сделано тут на форуме, что внешние ссылки не нарушают его защищенности. Но у меня любая ссылка с http делает страницу незащищенной. Подобная же проблема у других людей https://uranote.ru/web/redirect-https-to-http/.

Sitealert:
Значит, по этой "ссылке" что-то подгружается - картинка или скрипт. С этим ничего сделать нельзя. Это уже не ссылка. Это подгрузка незащищенного контента.

Нашла в интернете (тут https://www.emaro-ssl.ru/blog/smeshannoe-soderzhimoe-https/)

"АКТИВНОЕ СМЕШАННОЕ СОДЕРЖИМОЕ

Активное смешанное содержимое (от англ. Mixed Active Content) – куда более опасный тип смешанного контента. В данном случае через небезопасный http протокол загружаются файлы, которые могут вносить изменения на странице, загружаемой по https-соединению, и потенциально украсть личные данные, вводимые пользователями. Таким образом, вместе с описанными выше рисками, которым подвергает безопасность страницы пассивный контент, активное смешанное содержимое влечет за собой и другие, более опасные угрозы. Так, с его помощью мошенник может перехватить запрос на http контент или изменить ответ сервера, добавив в него вредоносный код JavaScript, который в свою очередь может украсть имя пользователя и пароль, заполучить личные данные или попытаться установить вредоносное ПО на операционной системе пользователя. Большинство браузеров блокирует активное смешанное содержимое. К нему относятся следующие http запросы:

data атрибут <object> - выбор файла, который отображается на странице

href атрибут <link> - исходящие ссылки

src атрибут <script> - файл скрипта

src атрибут <iframe> - файл, отображаемый во фрейме

атрибут XMLHttpRequest – объект, с помощью которого JavaScript делает http-запросы к серверу, не перезагружая страницу".

Объясните, пожалуйста, почему они указывают, что "href атрибут <link> - исходящие ссылки" могут быть активным смешанным содержимым.

S
На сайте с 30.09.2016
Offline
469
#13
KMira:
Объясните, пожалуйста, почему они указывают, что "href атрибут <link> - исходящие ссылки" могут быть активным смешанным содержимым.

Потому что при этом происходит загрузка файлов, которые могут быть небезопасными.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий