關於HTTPS 混合內容檢測
網站上了 HTTPS,位址列卻沒有小鎖,或者提示“不安全”,多半是混合內容:頁面裡還有資源用 http:// 載入。HTTPS 混合內容檢測會讀取你的 HTTPS 網頁,把它們全部列出來。主動內容(指令碼、樣式表、iframe、object、表單提交地址)會被瀏覽器直接攔截,可能導致頁面錯亂;被動內容(圖片、音影片、srcset、網頁裡 CSS 的 url())會讓小鎖消失。
對找到的前 40 個地址,還會測試同一個檔案能不能用 https:// 開啟。能開啟的,把模板、資料庫裡的文章或 CDN 設定中的 http:// 改成 https:// 就行;打不開的,要換一個來源,或者放一份到自己的伺服器上。結果可以匯出 CSV,交給開發或編輯逐條處理。輸入 http:// 網址時,會自動按 https:// 檢測。想確認 http 是否跳轉到 https,用重定向檢測。
HTTPS 混合內容檢測怎麼用
- 1輸入 HTTPS 網址
貼上網頁地址;輸入 http:// 會按 https:// 檢測。
- 2點“開始檢測”
讀取網頁 HTML,收集所有用 http:// 載入的資源。
- 3檢視列表
每條顯示資源型別、是否會被瀏覽器攔截、能否用 HTTPS 開啟。
- 4修改並匯出
把連結改成 https://,或下載 CSV 交給開發處理。
為什麼用熊仔工匠
- 主動與被動內容
指令碼、樣式、框架、object、表單,以及圖片、音影片、srcset、CSS url()。
- 自動測試 HTTPS
前 40 個不安全的地址會替你試一遍 https://。
- 攔截還是降級
分清哪些會被瀏覽器直接攔截,哪些只是讓小鎖消失。
- 匯出 CSV
完整列表交給開發,或者在表格裡逐條處理。