4

我今天第一次注意到 Chrome(并且只有 Chrome)不关注协议相关的 URL 引用。例如:

<img src='//www.example.net/image.png />

当它出现在 https 页面上时,应该作为 https 来源,当它出现在 http 页面上时,应该作为 http 来源。IE 和 FF 仍在以这种方式工作,但 Chrome 现在仅将其作为

//www.example.net/image.png

因此,当它出现在 https 页面上时,该页面变得不安全。最近还有人注意到这个吗?

4

1 回答 1

1

Chrome 确实尊重协议相对 URL,查看您的示例它是格式错误的(您的路径上没有关闭 ' 。

于 2013-07-04T22:10:36.640 回答