Javascript Firefox中的混合内容阻塞行为

Javascript Firefox中的混合内容阻塞行为,javascript,ruby-on-rails,firefox,Javascript,Ruby On Rails,Firefox,在Firefox版本23中,添加了混合内容阻止行为。这意味着Firefox阻止了您正在访问的页面上不安全的内容。它在地址栏中显示了屏蔽图标,阻止了我的应用程序中的一些上载。从开发方面看,如何关闭此行为。我从事RubyonRails开发 有人能指导我吗???你不能远程关闭此功能当然,除了在自己的浏览器中 也就是说:rails应用程序无法在浏览器中关闭混合内容阻止 这是一个只有(熟练)用户才能在其浏览器中更改的首选项。。。但在火羊时代,不应该这样 相反,您应该通过https提供所有活动内容 或者降级

在Firefox版本23中,添加了混合内容阻止行为。这意味着Firefox阻止了您正在访问的页面上不安全的内容。它在地址栏中显示了屏蔽图标,阻止了我的应用程序中的一些上载。从开发方面看,如何关闭此行为。我从事RubyonRails开发


有人能指导我吗???

你不能远程关闭此功能当然,除了在自己的浏览器中

也就是说:rails应用程序无法在浏览器中关闭混合内容阻止

这是一个只有(熟练)用户才能在其浏览器中更改的首选项。。。但在火羊时代,不应该这样

相反,您应该通过https提供所有活动内容


或者降级到不安全的http。既然你本质上想允许中间人攻击,因为混合内容就是这个意思,那么首先使用http的结果不会有太大的不同。唯一的区别是,MITM只能在http中保持被动,而不必在https混合模式中主动修改数据。但是,说真的,有多大比例的用户会识别一个活动的MITM,甚至可能只运行一个小的目标攻击?

您无法远程关闭此功能当然,除了在自己的浏览器中

也就是说:rails应用程序无法在浏览器中关闭混合内容阻止

这是一个只有(熟练)用户才能在其浏览器中更改的首选项。。。但在火羊时代,不应该这样

相反,您应该通过https提供所有活动内容


或者降级到不安全的http。既然你本质上想允许中间人攻击,因为混合内容就是这个意思,那么首先使用http的结果不会有太大的不同。唯一的区别是,MITM只能在http中保持被动,而不必在https混合模式中主动修改数据。但是,说真的,你的用户中有多大比例会识别一个活跃的MITM,甚至可能只运行一个小的有针对性的攻击?

我认为你使用的是firefox版本低于23.0我的建议是 首先升级,然后继续

首先使用Ubuntu软件中心卸载并重新安装Firefox。 新版Firefox可在Ubuntu软件中心获得 重新启动系统
您的firefox将升级到23.0版本

我想您使用的是23.0以下的firefox版本我的建议是 首先升级,然后继续

首先使用Ubuntu软件中心卸载并重新安装Firefox。 新版Firefox可在Ubuntu软件中心获得 重新启动系统
您的firefox将升级到23.0版

您的应用程序是否在https上?“从开发端如何关闭此行为?”——您的意思是,在您开发应用程序时,只在您自己的浏览器中?调用
about:config
,搜索
mix
——会出现一些选项。你的应用程序是否在https上?“从开发端如何关闭此行为?”——你的意思是在你自己的浏览器中,当你开发应用程序时?调用
about:config
,然后搜索
mix
–会出现一些选项。我对最重要的部分添加了一些强调。我的问题是我不能从开发端禁用该行为,以便在客户端禁用图标吗?还添加了另一句话。我对最重要的部分添加了一些强调。我的问题是我不能禁用该行为吗从开发端,使图标在客户端被禁用,还添加了另一句话。