为什么我的javascript不被认为是安全的?

时间:2014-02-10 16:40:41

标签: javascript html5 security authentication video

我在googledrive上托管了一个网站。昨天它正在运作,今天却没有。这个问题似乎与这个javascript有关,它会在暂停/重新启动所有其他视频时播放精选视频:

function playPause(videoDivId) {
    var vid = document.getElementsByTagName('video');
    for (var i = 0, max = vid.length; i < max; i++) {
        vid[i].pause();
        vid[i].currentTime = 0;
    }
    var vidSelect = document.getElementById(videoDivId).children[0];
    vidSelect.play();
}

如果我删除上述内容,该网站运行正常,但我看不到视频(显然)。

Google Chrome向我提供了以下消息:

  

此页面包含来自未经身份验证的来源的脚本。

     

您与googledrive.com的连接是使用128位加密的   加密。但是,此页面包含其他资源   安全。其他人在运输过程中可以查看这些资源   可以由攻击者修改以更改页面的行为。该   连接使用TLS 1.2。连接已加密并经过身份验证   使用AES_128_GCM并使用ECDHE_ECDSA作为密钥交换机制。

我该如何防止这种情况?

1 个答案:

答案 0 :(得分:2)

由于错误试图告诉您,您无法在HTTPS页面上加载非HTTPS脚本。