網頁

2019年3月9日 星期六

[ 網頁問題 ]ajax mixed content, Page loaded over HTTPS but requested an insecure XMLHttpRequest endpoint

https 中 mixed content的解決辦法


問題描述
HTTPS頁面裡動態的引入HTTP資源,比如引入一個js檔,會被直接block掉的
HTTPS頁面裡通過AJAX的方式請求HTTP資源,也會被直接block掉的。
解決辦法
可以在相應的頁面加上這句代碼,意思是自動將http的不安全請求升級為https
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">


資料來源自 :為自己寫代碼 https://c4ys.com/archives/1293

沒有留言:

張貼留言