从https的网站上读取jquery

时间:2013-07-08 04:25:17

标签: jquery web https

我使用

直接从他们的网站上使用jquery
<link rel="stylesheet" href="http://code.jquery.com/ui/1.10.2/themes/smoothness/jquery-ui.css" type="text/css" />');

与UI javascript相同。

我已将域名移至https,在IE和Chrome中未加载文件。 在chrome中显示

[blocked] The page at https://compute.amazonaws.com:8443/my-web/application ran insecure content from http://code.jquery.com/ui/1.10.2/jquery-ui.js.

我该如何解决?

2 个答案:

答案 0 :(得分:2)

默认情况下,您无法在SSL页面中加载 NON ssl网址。这是一项永远不应禁用的安全限制。例如您必须使用https://网址加载jquery。

答案 1 :(得分:1)

如果页面是通过HTTPS加载的,那么它所使用的每个资源也应该通过HTTPS加载。

否则,中间人可以用误导性的图像替换图像(或者在浏览器中利用缓冲区溢出问题执行代码的图像)和使用执行不同操作的脚本(例如向第三方泄漏数据)

在您的情况下,只需在同一个https服务器上托管您的jquery和ui库,然后通过它访问它们。

相关问题