我有一个论坛,就像大多数论坛一样,用户可以在其中发布图像。我已经在整个站点上设置了HTTPS,但是当然大多数外部图像都是使用HTTP而不是HTTPS链接的。因此,通过HTTPS加载论坛会显示混合内容警告等。
解决这个问题有哪些策略?一些图像来自我自己的站点,因此我可以重写那些URL以使用HTTPS,因为我知道它可以工作。但是对于外部URL,许多URL不能与HTTPS一起使用,因此我无法进行全面重写。
我可以将非安全图像重写为链接而不是内联图像,但这看起来并不好,并且可能会使用户感到困惑。有更好的解决方案吗?
2
您可以使用camo …
—
wb9688
Google尚未针对图片搜索解决此问题。图片搜索“不安全:” i.imgur.com/8XVTQsi.png
—
Stephen Ostermiller
另请参见StackOverflow:在HTTPS页面中处理HTTP内容
—
Stephen Ostermiller
更好的是,我不知道,它可能会违反版权法,但是一种技术解决方案是制作图像的副本,并通过HTTPS在您控制的域中提供服务…
—
CVn 2016年
穷人的方式:在保存/编辑后,您可以应用逻辑来重写打算用于
—
dhaupin
src="http://someimage.jpg"
相对结构化的所有数据src="//someimage.jpg"
……或者只是对其进行验证。如果您想要一个严格的绿色锁定(不安全的图像不会锁定您的锁定),请强制执行HSTS。然后在编辑器界面中记录当前必须通过HTTPS可用的图像,否则它们将根本不会显示。诸如“糟糕,您犯了一个错误。为防止滥用和MITM攻击,所有媒体都必须使用HTTPS。返回并更正它,或者选择其他图像提供程序。”。