대부분의 포럼과 마찬가지로 사용자가 이미지를 게시 할 수있는 포럼이 있습니다. 사이트 전체에 HTTPS를 설정했지만 물론 대부분의 외부 이미지는 HTTPS가 아닌 HTTP를 사용하여 연결됩니다. 따라서 HTTPS를 통해 포럼을로드하면 혼합 된 내용 경고 등이 표시됩니다.
이 문제를 해결하기위한 전략은 무엇입니까? 일부 이미지는 내 사이트에서 가져 왔으므로 작동 할 것이므로 HTTPS를 사용하도록 해당 URL을 다시 작성할 수 있습니다. 그러나 외부 URL의 경우 많은 사람들이 HTTPS와 작동하지 않으므로 담요 재 작성을 수행 할 수 없습니다.
안전하지 않은 이미지를 인라인 이미지 대신 링크로 다시 작성할 수는 있지만보기에는 좋지 않으며 사용자에게는 혼란을 줄 수 있습니다. 더 나은 솔루션이 있습니까?
src="http://someimage.jpg"
하여 상대적으로 구조화 된 모든 데이터를 다시 src="//someimage.jpg"
쓰거나 유효성을 검사 할 수 있습니다. 엄격한 녹색 잠금 (안전하지 않은 이미지가 잠금을 해제하지 않는 경우)을 원하면 HSTS를 시행하십시오. 그런 다음 편집기 인터페이스에서 현재 이미지를 HTTPS를 통해 사용할 수 있어야합니다. 그렇지 않으면 이미지가 전혀 표시되지 않습니다. "죄송합니다. 오류가 발생했습니다. 악용 및 MITM 공격을 방지하려면 모든 미디어가 HTTPS를 사용해야합니다. 돌아가서 수정하거나 다른 이미지 공급자를 선택하십시오."