Optimizely如何欺骗chrome而不提示加载不安全的内容

Amn*_*non 6 javascript ssl https google-chrome optimizely

在最新的Chrome更新之一中,Chrome团队添加了"无论如何"加载消息,提示用户批准在安全页面上加载不安全内容,以某种方式优化地找到了一种方法来"欺骗"chrome不要求问题而只是简单地使用黄色警告键加载内容,例如:https://www.optimizely.com/edit#url=http : //www.yahoo.com/

我似乎无法理解他们是如何做到的......有人理解吗?

谢谢

Rya*_*n P 4

看起来他们是在页面加载后执行的。所提供的初始页面仅包含无害的<iframe></iframe>内容 - 尚未加载不安全的内容。Javascript 实际加载iframe.

我做了一些测试,但在 Chromium 18 (Linux) 上看不到任何消息。但是,在我的测试页面上,安全图标在页面加载时开始为绿色,然后在不安全内容加载到iframe. Optimizely 上也发生了完全相同的情况。所以我最好的猜测是,此方法将避免“无论如何加载”消息,同时让您加载不安全的内容。

不过,不要指望这一点 - 如果这是 Chrome 的一项新功能,他们很可能也会找出这个技巧并稍后修复。;)