HTTP页面中的HTTPS iframe,浏览器虚假警告

问题描述:

我有一个设置了典型html表单的facebook选项卡,该表单由于敏感数据而使用mod_rewrite默认为HTTPS。HTTP页面中的HTTPS iframe,浏览器虚假警告

当一个Facebook用户(没有安全浏览)用HTTP协议击中它时,FF 23和IE 10.0.9会抛出错误,说明URL和iframe(Facebook标签)之间存在协议不匹配。我认为这个功能是为了捕获带有HTTP内容的HTTPS页面而创建的,但在这种情况下则相反。这些浏览器不关心。用户必须“选择加入”才能加载网站的其他部分,使用户体验不够愉快,主要是因为它会杀死一些JavaScript。

有没有人遇到过这个问题。如果是的话,你的解决方案是什么。

谢谢。

RFC 6454中规定的相同来源策略第3.2小节涵盖协议,主机和域。

喵喵:对不起,它是按照设计。