3

我在 SSL 主机上有一个网站。它有一个由域相关 URL 引用的网站图标:

<link rel="shortcut icon" type="image/x-icon" href="/contextpath/favicon.ico"/>

当 SSL 关闭时,它可以工作,但当 SSL 开启时,它不起作用。如何让 favicon 使用 SSL?

4

1 回答 1

4

根据设计,在最新版本的 Firefox 中,网站图标已从位置栏中删除。这主要是为了防止降级攻击,攻击者能够提供一个看起来像锁的网站图标,从而使用户相信他们正在使用 HTTPS,而实际上他们没有使用。

于 2012-08-28T16:02:24.397 回答