我目前正在构建我的网站,当我尝试加载并显示来自混合内容阻止JavaScript 的问题> http 请求,我使用JavaScript构建它。
我想知道是否有一些代码可以添加到我的JavaScript代码中以允许我的浏览器使用混合内容?这意味着只需允许我的内容显示而不更改浏览器的配置。 THX
答案 0 :(得分:1)
没有
您唯一能做的就是从HTTPS提供服务,或者(不推荐)将顶级网站降级为不安全的HTTP。
该脚本已禁用,因为攻击者可以在其中放置任何。如果有什么可以包括“相信我,我是安全的”,那么攻击者就可以在他们的攻击中使用它。
作为旁注:所有浏览器供应商都非常认真地完全弃用网络上不安全的HTTP - 没有ifs,没有buts,没有例外。如果您接受http://
不再可用,并切换通过HTTPS提供的所有内容,您将免于痛苦。 Let's Encrypt/certbot,CloudFlare和AWS可以免费为您的网站带来轻微的麻烦。