Security 如何检测混合内容SSL页面上哪些内容不安全。?

Security 如何检测混合内容SSL页面上哪些内容不安全。?,security,Security,我已经向现有站点添加了SSL证书,现在在IE中,我得到了一个混合内容警告。问题是,我不知道IE警告我的不安全内容是什么。这是一个简单的html页面,带有一些Flash、一些图像、一个加载的CSS和JS 我怎样才能知道什么是非安全内容 编辑: 我找到了罪魁祸首:是用来显示Flash电影的JS AC_RunActiveContent.JS。因此,任何人都知道如何在使用AC_RunActiveContent.js.时防止SSL混合内容?这意味着某些内容正在使用http协议请求内容,或者您有一个指向以h

我已经向现有站点添加了SSL证书,现在在IE中,我得到了一个混合内容警告。问题是,我不知道IE警告我的不安全内容是什么。这是一个简单的html页面,带有一些Flash、一些图像、一个加载的CSS和JS

我怎样才能知道什么是非安全内容

编辑:


我找到了罪魁祸首:是用来显示Flash电影的JS AC_RunActiveContent.JS。因此,任何人都知道如何在使用AC_RunActiveContent.js.时防止SSL混合内容?

这意味着某些内容正在使用
http
协议请求内容,或者您有一个指向以
http
而不是
https
开头的图像或其他内容的绝对路径

一些提示:尽可能使用相对路径。如果必须使用绝对路径,并且该路径指向您拥有的服务器,请使用
https
。如果你从你的网站上下载东西,你可能会被混合内容警告所困扰

这也适用于您的脚本,检查JS和CSS模板,确保他们不是有罪的一方-如果他们改变他们使用相对路径,或通过
https
而不是
http
请求项目(假设您确定他们引用的服务器支持
https
,如果不支持,您就卡住了)


还有一些其他细节可能会有所帮助。

在源代码中搜索http:only。另一个帮助您的好工具是,您可以在请求页面时查看下载的内容。

好的,下面是我特定问题的解决方案。我的代码中的代码基值也需要是https(我没想到它会触发警告,因为我的闪光灯显示正确,哦,好吧)


有关此内容的Adobe信息链接:

我使用Firefox控制台--它会报告它阻止在混合内容页上获取的http资源。

对于初学者,请转到该页并单击“查看源”。然后搜索
http://
任何结果都是不安全的。我这样做了。我现在发现是AC_RunActiveContent.js导致了混合内容警告…如果我找到了,将发布一个解决方案…可能会更改您的问题名称,因为它使您看起来好像在寻找解决这些问题的通用解决方案阿斯
AC_FL_RunContent( 'codebase','https://download.macromedia.com/pub/shoc...