代码怎样避免IE弹出安全信息

对酒当歌今夕何夕 2012-04-06 11:03:50
页面上所有的链接都已经修改成https, js引用也都是同一台服务器上,全部都改成https
但是在ie6 7 8 9使用的时候还是会弹出 说本页包含安全信息和非安全信息,是否显示非安全信息

因为客户特殊需要不能修改游览器设置,要求我们修改代码

问题是我并没有找到任何代码引用https的

页面上没有flash

但是不确定有没有其他的activeX

还有什么情况会造成这种信息框弹出 ?

像证书,或者其他控件可能造成该信息框弹出么。

还有一个现象就是 这个信息框不是马上弹出的,而是过了一会才弹出的...十分奇怪
...全文
181 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
  • 打赏
  • 举报
回复
搜了好多网页,难得百度给力了一次 (最近google bing 都挂了,我去)

找到一个比较有用的, 我现在怀疑是iframe 和 ActivX 的问题
http://hi.baidu.com/cncxz/blog/item/ddd593c35f536138e5dd3ba2.html

大致在以下四种情形下,会弹出HTTPS安全提示:
1、 hard-code了HTTP(或其它非HTTPS)的URL访问。
2、 WEB页面中含有没有设置SRC属性的iframe元素。(此时浏览器会自动在后台给该src复制为about:blank,即产生了非HTTPS访问)
3、 调用removeChild()方法去移除一个HTML元素,而这个元素包含一个backgroundImage背景图片的style引用。(这严格来说,应该是IE的一个bug,可以在Microsoft官方网站上找到这个问题的描述和解决方案。http://support.microsoft.com/kb/925014)
4、 通过Ajax动态更新HTML内容时涉及到非HTTPS的请求。
但是此HTTPS安全提示策略存在一个局限性,即此安全策略仅对浏览器本身有效,无法约束第三方
ActivX的网络行为。当页面调用了第三方的ActiveX后,该ActiveX的网络行为浏览器是无法干涉的,当
HTTPS页面中的ActiveX去请求非HTTPS的资源时,将不会受到来自浏览器关于HTTPS的限制。浏览器哑巴了。
Mirror然 2012-04-06
  • 打赏
  • 举报
回复
想解决弹窗 按照你的想法 真没那么容易解决的
叶子 2012-04-06
  • 打赏
  • 举报
回复
降低IE安全级别...
全能IE修复专家是一款非常小巧实用的IE修复工具,可以一键修复主页篡改、窗口标题篡改、搜索引擎篡改等等,不仅如此,还可以屏蔽广告、免疫恶意代码、自动下载文件、硬盘格式化和恶意网址等等,同时,软件还提供了大量的万能设置,帮助您更好的使用IE内核的浏览器。 全能IE修复专家功能介绍 1、实时保护功能 实时保护IE首页、窗口标题、搜索引擎等,使你的IE得以安全保护,不再受到恶意网站的攻击。 2、IE修复功能 可修复IE标题栏、首页、菜单、工具栏按钮、工具栏菜单等等;全面修复各项Internet选项,包括常规,安全,连接,内容,高级等所有选项设置;并提供“一键修复”功能,单击即可自动修复所有设置。 3、IE万能免疫 使用该功能以后,即使你不打开任何IE修复软件,IE浏览器同样不会被修改,注册表也不会被修改,而且不会对系统有任何影响。 4、IE广告屏蔽 自动拦截IE弹出广告,他能智能化识别广告窗口,在广告窗口还未弹出产生之前就将其拦截,能有效拦截99.9%的弹出广告窗口,节省了系统资源,加速上网浏览。 5、隐私保护功能 能够一键清除各种历史记录与上网痕迹,确保您的隐私安全。 6、系统安全设置 可以进行各种安全设置,使您的系统更加安全。 7、启动项目管理功能 可以非常方便的管理启动时自动运行的程序;包括添加、删除、备份、恢复等功能。 8、进程管理功能 可以终止任何正在运行的程序,包括隐藏运行的恶意程序。 全能IE修复专家截图

5,655

社区成员

发帖
与我相关
我的任务
社区描述
Web开发应用服务器相关讨论专区
社区管理员
  • 应用服务器社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧