关于HTTPS 混合内容检测
网站上了 HTTPS,地址栏却没有小锁,或者提示“不安全”,多半是混合内容:页面里还有资源用 http:// 加载。HTTPS 混合内容检测会读取你的 HTTPS 网页,把它们全部列出来。主动内容(脚本、样式表、iframe、object、表单提交地址)会被浏览器直接拦截,可能导致页面错乱;被动内容(图片、音视频、srcset、网页里 CSS 的 url())会让小锁消失。
对找到的前 40 个地址,还会测试同一个文件能不能用 https:// 打开。能打开的,把模板、数据库里的文章或 CDN 设置中的 http:// 改成 https:// 就行;打不开的,要换一个来源,或者放一份到自己的服务器上。结果可以导出 CSV,交给开发或编辑逐条处理。输入 http:// 网址时,会自动按 https:// 检测。想确认 http 是否跳转到 https,用重定向检测。
HTTPS 混合内容检测怎么用
- 1输入 HTTPS 网址
粘贴网页地址;输入 http:// 会按 https:// 检测。
- 2点“开始检测”
读取网页 HTML,收集所有用 http:// 加载的资源。
- 3查看列表
每条显示资源类型、是否会被浏览器拦截、能否用 HTTPS 打开。
- 4修改并导出
把链接改成 https://,或下载 CSV 交给开发处理。
为什么用熊仔工匠
- 主动与被动内容
脚本、样式、框架、object、表单,以及图片、音视频、srcset、CSS url()。
- 自动测试 HTTPS
前 40 个不安全的地址会替你试一遍 https://。
- 拦截还是降级
分清哪些会被浏览器直接拦截,哪些只是让小锁消失。
- 导出 CSV
完整列表交给开发,或者在表格里逐条处理。