Firefox 23 版本增加了混合内容拦截行为如何关闭这种行为?.我在 ruby on rails 开发。
有人可以指导我吗??
Firefox 23 版本增加了混合内容拦截行为如何关闭这种行为?.我在 ruby on rails 开发。
有人可以指导我吗??
你不能远程关闭它!当然,在您自己的浏览器中除外。
也就是说:您的 rails 应用程序无法关闭浏览器中的混合内容阻止功能。
这是一个偏好,只有(熟练的)用户可以在她的浏览器中改变......但不应该在 Firesheep 等时代。
相反,您应该通过 https 提供所有活动内容。
或者降级到不安全的http。由于您本质上还是希望允许中间人攻击,因为这就是混合内容的含义,所以首先使用 http 的结果不会有太大的不同。唯一的区别是 MITM 可以仅在 http-only 中保持被动,而不必在 https-mixed-mode 中主动修改数据。但是,严肃地说,你的用户中有多少百分比会识别出活跃的 MITM,他们甚至可能只进行小型针对性攻击?
我认为您使用的是 23.0 以下的 firefox 版本,我的建议是先升级然后继续
你的 Firefox 将升级到 23.0 版本