在https javascript中加载http javascript

dee*_*dir 1 html javascript jquery

我有一个具有root html的web应用程序,这个html(比如index.html)加载了一些java脚本.这个应用程序可以通过https访问,我想加载一个通过http公开的java脚本.

https://mydomain/index.html 包含以下代码行:

<script src="http://unsecure/custom.js" type="text/javascript"/>
Run Code Online (Sandbox Code Playgroud)

当我尝试运行我的应用程序时,一切正常,但是当我将应用程序捆绑在war文件中并运行它时会出现问题.它无法通过以下方式加载包含的java脚本:

[阻止] https:// mydomain页面/来自http://unsecure/custom.js的不安全内容.

有没有办法加载这个不安全的JavaScript或我是否需要通过安全的方式发布这个不安全的JavaScript,然后访问它(可以改变这包括从http到https的java脚本协议)?

Uoo*_*ooo 5

网站使用的所有内容(通过HTTPS访问)也必须使用HTTPS,否则会收到此警告.

原因如果:如果并非HTTPS站点的所有内容都是HTTPS,则浏览器无法判断该站点是否"安全",因此会向用户发出警告.

  • 在更基础的层面上 - 如果站点从不安全的源加载脚本,**该站点是不安全的**,因为该脚本可能在传输过程中被修改以执行可怕的操作. (3认同)