En la página del navegador del sistema Linux, la solicitud http no está permitida. Si hay una solicitud http, se producirá un error y el sistema Linux alertará al usuario. Este artículo presentará el sistema Linux para bloquear la alerta de solicitud http en la página del navegador.
Código de alerta
Contenido mixto: la página en ‘ https: //www.taobao.com/‘ se cargó a través de HTTPS, pero solicitó una imagen insegura ‘ http: //G.alicdn.com/s.gif’. Este contenido también debe ser servido sobre HTTPS.HTTPS
Después de la transformación, podemos ver las siguientes alarmas en muchos página:
Muchos operadores no hay conceptos técnicos a https, rellene En los datos, los recursos http son inevitables, el sistema es enorme y la negligencia y las lagunas son inevitables.
Solución
CSP Settings upgrade-insecure-pedidos
Afortunadamente, el W3C Working Group ha considerado la dificultad de actualizar HTTPS. En abril de 2015, se realizó una actualización. El borrador de Solicitudes inseguras, su función es permitir que el navegador actualice automáticamente la solicitud.
Agregue en el encabezado de respuesta de nuestro servidor:
encabezado (" Política de seguridad de contenido: solicitudes de actualización inseguras ");
Nuestra página es https Esta página contiene una gran cantidad de recursos http (imágenes, iframes, etc.) Una vez que se encuentre que la página tiene el encabezado de respuesta anterior, se reemplazará automáticamente con una solicitud https cuando se cargue el recurso http. Puede ver Google proporcionan una demostración:
Pero la gente entender es que este recurso se emitió dos solicitudes, la especulación se logra fallo navegador:
Por supuesto, si no tenemos problemas para trabajar en el servidor /Nginx, también podemos agregar un meta encabezado a la página:
"meta http-equiv = " Content-Security-Policy " content = " upgrade-insecure- Solicitudes " /"
Actualmente solo se admite chrome 43.0 para esta configuración, pero creo que el CSP será el foco de la seguridad de front-end web en el futuro. El borrador de solicitudes de actualización inseguras entrará pronto en el modelo RFC.
Del ejemplo dado por el grupo de trabajo de W3C, se puede ver que esta configuración no procesa un enlace del dominio externo, por lo que puede usarlo con confianza.
Lo anterior es la introducción del sistema Linux para bloquear la alerta de solicitud http en la página del navegador, ya que la aplicación real puede aparecer fácilmente en la página, así que si no bloquea la alarma, siempre se mostrará allí. Más impacto en la experiencia del usuario.
Ahora la configuración de la computadora tiene una grabadora de DVD, para que sepa cómo nombrar y es
Linux Container se abrevia como LXC. En comparación con la tecnología de virtualiza
Xiao Bian para introducir comando svn antes también, no recuerdo la lectura de Linu
openSUSE es una de las distribuciones de Linux, y los principiantes no están muy fa
Ubuntu método de ajuste de la contraseña Grub2
Cómo usar NTP para sincronizar la hora del sistema Linux
Error del sistema Linux Error grave, ejecutar la recuperación de la base de datos cómo resolver
Análisis del mecanismo de señal de Linux
Linux para modificar el resumen del método de la ruta PATH
Resumen de ejemplos de operación de strace en sistema Linux
Ejemplo de resumen del comando tar en el sistema Linux
Cómo hacer que las imágenes de Docker sean más pequeñas en los sistemas Linux
Linux accidentalmente eliminar el archivo de registro syslog cómo hacerlo?
Introducción al directorio usr en linux
Cómo mostrar el sistema de win7 archivo oculto win7 mostrar el método de carpeta oculta
Microsoft proporcionará dos métodos de actualización para Win10
Epson claro uso de software de craqueo
¿Cómo configurar la frecuencia de actualización de la pantalla de Win7?
¿Qué debo hacer si el cierre en el menú de inicio de Win10 se cierra?
Tutorial: configuración de Win10, administrador de recursos de archivos, interfaz de win7,
Win10 actualización del sistema 10525 versión necesita lo principal
10 minutos para analizar el servidor web
El método de desinstalación del navegador IE8 en el sistema Windows XP es muy grande.