让浏览器不显示 https 页面中 http 请求警报 http-equiv=”Content-Security-Policy” content=”upgrade-insecure-requests”

在我们服务器的响应头中加入:header(“Content-Security-Policy: upgrade-insecure-requests”);

或者在页面中加入meta头:<meta http-equiv=”Content-Security-Policy” content=”upgrade-insecure-requests” />

都可以解决https页面中http请求的报警信息,意思是让 
浏览器自动升级请求。

但是需要注意,如果当前没有服务器资源开启https,则会导致资源加载失败。


鼎云博客
  • 最新评论
  • 总共0条评论