我今天第一次注意到 Chrome(并且只有 Chrome)不关注协议相关的 URL 引用。例如:
<img src='//www.example.net/image.png />
当它出现在 https 页面上时,应该作为 https 来源,当它出现在 http 页面上时,应该作为 http 来源。IE 和 FF 仍在以这种方式工作,但 Chrome 现在仅将其作为
//www.example.net/image.png
因此,当它出现在 https 页面上时,该页面变得不安全。最近还有人注意到这个吗?