Microsoft Edge请求安全页面中的不安全内容

时间:2017-11-05 10:25:59

标签: iframe microsoft-edge

当Microsoft Edge在安全模式下打开包含iframe的页面时,即使iframe的架构为HTTP,它也会请求目标页面。

这可能会导致用户即使在安全模式下也会发送一些非加密内容。在我测试时,这些内容甚至可能包含导致巨大风险的cookie。

我已在https://github.com/Anduin2017/EdgeProblem创建了一个测试此问题的项目。

但我想知道这是微软边缘本身的问题还是我的错误?

如何避免这个问题?

1 个答案:

答案 0 :(得分:0)

微软似乎已经解决了这个问题。