高级主题中的安全问题

时间:2017-08-25 02:52:30

标签: jquery security

我从ThemeForest购买了一个高级HTML模板。我正在将它用于我的一个项目。

我使用模板元素创建了一个注册表单,并在控制台中显示一条警告

Mixed Content: The page at 'https://url_of_my_site' 
was loaded over a secure connection, but contains a form which targets an insecure endpoint
'http://mrare.us8.list-manage.com/subscribe/post-json?u=77142ece814d3cff52058a51f&id=f300c9cce8&c=?'.
This endpoint should be made available over a secure connection

发现于:jquery-3.1.1.min.js:4

我没有向此端点发送任何数据。这是安全漏洞,模板作者是否记录了我们的用户输入?

我现在能做什么?

1 个答案:

答案 0 :(得分:1)

这是因为您的页面是通过https协议加载的,但您发布数据的表单是http协议。您应该将两者都设置为https,或者在最坏的情况下同时使用http