开发工具没有显示通过javascript加载的不安全内容

时间:2013-03-29 16:35:44

标签: ssl https firebug google-chrome-devtools

我使用了大量必须100%安全的SSL / https页面,因此锁定为绿色而不是黄色。

很容易确定任何“dom级别”脚本或图像,因为控制台会发出错误'此页面正在加载来自 _ _'的不安全内容

问题是当安全的https脚本加载NON-https图像/脚本时...它似乎没有在chrome dev工具控制台中记录为加载不安全内容的错误。看到它的唯一方法是,如果我手动将鼠标移动到80个不同的资产链接,跟踪像素等,并确保它以https开头

有谁知道更好的处理方式?谢谢!

1 个答案:

答案 0 :(得分:0)

在Firebug中,您可以启用协议列的显示。为此,您必须右键单击Net panel内的列标题,然后单击 Protocol 。然后,您可以通过单击该列的列标题对该列进行排序。

这样做很容易发现不安全的请求。

塞巴斯蒂安