3

我有一个使用典型 html 表单设置的 facebook 选项卡,由于敏感数据,它利用 mod_rewrite 默认为 HTTPS。

当 facebook 用户(没有安全浏览)使用 HTTP 协议访问它时,FF 23 和 IE 10.0.9 会抛出错误,指出 url 和 iframe(facebook 选项卡)之间存在协议不匹配。我认为创建此功能是为了捕获带有 HTTP 内容的 HTTPS 页面,但在这种情况下,情况正好相反。这些浏览器不在乎。用户必须“选择加入”才能加载网站的其余部分,这使得用户体验不那么愉快,主要是因为它杀死了一些 javascript。

有没有人遇到过这个问题。如果是,您的解决方案是什么。

谢谢你。

4

1 回答 1

1

RFC 6454第 3.2 小节中指定的同源策略涵盖协议、主机和域。

Iow:对不起,这是设计好的。

于 2013-08-27T02:37:22.033 回答