Chrome - iFrame中的密码/信用卡输入

时间:2017-02-17 19:58:55

标签: ssl iframe

我正在使用另一个拥有SSL证书的域上托管的iFrame。在使用iFrame的网页上,我在Google Chrome中的域旁边显示“不安全”消息,并在控制台日志中显示以下警告:

  

此页面包含非安全密码或信用卡输入   上下文。 URL栏中添加了警告。更多   信息。

注意:iFrame加载了一个在线预订门户,其中包括登录详细信息和信用卡信息。

为了防止显示此消息,我是否需要购买SSL证书?

我问,因为如果不能解决问题,我不想订购一个,有一种方法可以解决这个问题,而无需获得SSL证书,或者只是因为这种情况不值得。

您的想法将受到高度赞赏。

提前致谢。

1 个答案:

答案 0 :(得分:1)

  

为了帮助用户安全地浏览网页,Chrome会指示连接   地址栏中带有图标的安全性。从历史上看,Chrome没有   明确标记HTTP连接为非安全。从...开始   2017年1月(Chrome 56),我们将标记收集密码的HTTP页面   或信用卡不安全,作为标记所有人的长期计划的一部分   HTTP站点不安全。

它适用于非https的所有网站。

检查任何有登录信息且没有https的网站,您可以在Chrome开发者窗口中查看用户名和密码。

security page documentation