HTTP页面中的HTTPS iframe,浏览器虚假警告
问题描述:
我有一个设置了典型html表单的facebook选项卡,该表单由于敏感数据而使用mod_rewrite默认为HTTPS。HTTP页面中的HTTPS iframe,浏览器虚假警告
当一个Facebook用户(没有安全浏览)用HTTP协议击中它时,FF 23和IE 10.0.9会抛出错误,说明URL和iframe(Facebook标签)之间存在协议不匹配。我认为这个功能是为了捕获带有HTTP内容的HTTPS页面而创建的,但在这种情况下则相反。这些浏览器不关心。用户必须“选择加入”才能加载网站的其他部分,使用户体验不够愉快,主要是因为它会杀死一些JavaScript。
有没有人遇到过这个问题。如果是的话,你的解决方案是什么。
谢谢。