
1 NerverLibis Nov 19, 2019 全站强制 https add_header Strict-Transport-Security "max-age=15768000; includeSubDomains; preload" always; |
2 Graves OP 难道只能全局把项目所有 http 替换成 https 吗(手动狗头) |
3 sleepm Nov 19, 2019 前台 href="/static/css/tomorrow.css" 明白不 用相对路径 |
5 Graves OP <link href="themes/fire/css/common.css" rel="stylesheet" type="text/css" /> 这样引用有问题吗 |
6 chuhemiao Nov 19, 2019 直接目录也应该可以,如果你没有库里路径写死 要不就 ng 代理匹配下 http 路径 |
7 atom234 Nov 19, 2019 <meta http-equiv="Content-Security-Policy" cOntent="upgrade-insecure-requests"> |
9 dixeran Nov 19, 2019 via Android 服务器 rewrite |
10 iasuna Nov 19, 2019 如果你要用 cloudflare rules 功能支持强制 https 如果你没用可能要手动配置了 |
11 alexsunxl Nov 19, 2019 @dixeran 这种 rewrite 是不行的。 浏览器现在的策略默认你的 http 资源是没 rewrite 到 https, 直接给你报错 具体点就是说, 浏览器判断你源页面是 https 的, 但引用 http 资源,就直接报安全错误了,都没到发资源请求那一步 |
15 jinliming2 Nov 19, 2019 via iPhone 必须全部改成 https:// 的,或者去掉 http: 改成 // 开头,如果是站内的地址就用相对地址。 比如 https://example.com/xxx/yyy //example.com/xxx/yyy /xxx/yyy |
16 scukmh Nov 19, 2019 学一下全局替换,要多少事? |
17 muskill Nov 19, 2019 15 楼说的对.建议大家以后看见页面调站内地址写绝对地址的,拉出去揍一顿就好了,让他长长记性 |
18 yazhouli01 Nov 19, 2019 资源路径都写的绝对路径吗?编辑器都有整个项目搜索替换的功能,你可以尝试下 |
19 pmispig Nov 19, 2019 谁写的绝对路径让谁改,很简单嘛 |
20 love4taylor PRO subs_filter 替换字符串啊 |
21 shylockhg Nov 19, 2019 话说静态资源有加密的必要么。。。 |
24 duan602728596 Nov 19, 2019 via iPhone 所以说前后端分离的项目,编译时直接注入资源地址,就没这么多事了 |
26 sonicjam Nov 19, 2019 不能写个脚本替换吗? |
27 cydian Nov 20, 2019 via Android @Graves 7 楼就是正解。直接在 header 加上就可以了。http header 或者 html meta 都有这个。 会直接把页面请求的 http 全部转成 https。 |
28 cydian Nov 20, 2019 via Android @Graves 7 楼那个方法 不需要你去替换 http 开头的连接。原本写死的链接用那个方法都会自动处理成 https 注意,有该 header 的页面,所有资源都会走 https,无论内站还是外站域名,引用了就自动 https |
29 cydian Nov 20, 2019 via Android |
30 popvlovs Nov 20, 2019 nginx 配置 http 301 到 https 也可以吧,这样也不用改前端代码 server { listen 80 default_server; location / { return 301 https://$host$request_uri; } } |
32 popvlovs Nov 20, 2019 哦对的,https 里引 http 不符合浏览器安全策略 |