我从ThemeForest购买了一个高级HTML模板。我正在将它用于我的一个项目。
我使用模板元素创建了一个注册表单,并在控制台中显示一条警告
Mixed Content: The page at 'https://url_of_my_site'
was loaded over a secure connection, but contains a form which targets an insecure endpoint
'http://mrare.us8.list-manage.com/subscribe/post-json?u=77142ece814d3cff52058a51f&id=f300c9cce8&c=?'.
This endpoint should be made available over a secure connection
发现于:jquery-3.1.1.min.js:4
我没有向此端点发送任何数据。这是安全漏洞,模板作者是否记录了我们的用户输入?
我现在能做什么?
答案 0 :(得分:1)
这是因为您的页面是通过https
协议加载的,但您发布数据的表单是http
协议。您应该将两者都设置为https
,或者在最坏的情况下同时使用http