首先安全连接的网页不能加载不安全连接的内容这点需要明确
如果访问的内容从http升级成了https那么下边放个是有效的

1.h5页面处理,增加meta(Chrome43.0支持 未验证)

<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-
requests"/>

2.nginx在server下增加响应头

server{
		add_header Content-Security-Policy "upgrade-insecure-requests;connect-src *";
}

3.php 增加响应头

header("Content-Security-Policy: upgrade-insecure-requests");

upgrade-insecure-requests 是CSP指令作用就是让浏览器自动升级请求从http到https,用于大量包含http资源的http网页直接升级到https。

Logo

魔乐社区(Modelers.cn) 是一个中立、公益的人工智能社区,提供人工智能工具、模型、数据的托管、展示与应用协同服务,为人工智能开发及爱好者搭建开放的学习交流平台。社区通过理事会方式运作,由全产业链共同建设、共同运营、共同享有,推动国产AI生态繁荣发展。

更多推荐