Mam forum, na którym, podobnie jak większość forów, użytkownicy mogą zamieszczać zdjęcia. Skonfigurowałem HTTPS w całej witrynie, ale oczywiście większość obrazów zewnętrznych jest połączonych za pomocą HTTP, a nie HTTPS. Tak więc ładowanie forum przez HTTPS pokazuje ostrzeżenia o mieszanej zawartości itp.
Jakie są strategie rozwiązania tego problemu? Niektóre obrazy pochodzą z mojej własnej witryny, więc mogę przepisać te adresy URL, aby używać HTTPS, ponieważ wiem, że to zadziała. Ale w przypadku zewnętrznych adresów URL wiele nie działa z HTTPS, więc nie mogę przepisać koców.
Mógłbym przepisać niezabezpieczone obrazy na linki zamiast obrazów wbudowanych, ale to nie wygląda świetnie i może być mylące dla użytkowników. Jakieś lepsze rozwiązania?
src="http://someimage.jpg"
skierowane do struktury względnej src="//someimage.jpg"
zamiast ... lub po prostu ją zweryfikować. Jeśli chcesz ścisłego zielonego zamka (w którym niepewny obraz nie zadziała), wymusz HSTS. Następnie w interfejsie edytora zwróć uwagę, że obrazy muszą być obecnie dostępne za pośrednictwem HTTPS, w przeciwnym razie w ogóle się nie pojawią. Coś w stylu „Ups, popełniłeś błąd. Aby zapobiec nadużyciom i atakom MITM, wszystkie media muszą korzystać z HTTPS. Wróć i popraw je lub wybierz innego dostawcę obrazu”.