javascript - 使用 Service Worker 阻止不安全的 http 请求

标签 javascript security https service-worker

我正在将网站迁移到 https,但我们的广告转换网络经常通过 http 发送不安全的广告,从而导致出现“混合内容”警告。用 service worker 阻止/ stub 所有 http 请求是个好主意吗?

最佳答案

您可以使用 CSP 来阻止所有非 https 请求:

内容安全策略:阻止所有混合内容

它将http请求重写为https。如果您只想阻止它们,类似的方法应该有效:

Content-Security-Policy:default-src 'self' data:'unsafe-inline' 'unsafe-eval' https:;

更多详情:https://scotthelme.co.uk/migrating-from-http-to-https-ease-the-pain-with-csp-and-hsts/

https://report-uri.io/home/generate (我认为这比使用 Service Worker 更好...)

警告:如果滥用,CSP 可以阻止合法请求和/或内联脚本/css/插件...

关于javascript - 使用 Service Worker 阻止不安全的 http 请求,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38585890/

相关文章:

Javascript 按等级列表对数组进行排序

javascript - 只能在用户使用移动设备时启用 javascript 吗?

javascript - 攻击者能否在 html5 数据属性中插入恶意代码

asp.net-mvc - 在没有 SSL 的情况下保护 API 调用的最佳方式?

android - 从 Android 连接到 HTTPS - REST 和 SOAP 网络服务

ios - 在 iOS 9 中使用自签名证书发出 HTTPS 请求

java - 如何在 glassfish 上设置 HTTPS Java servlet

javascript - 跨存储库共享 react native 组件

javascript - 现实世界中的 map (哈希表)

javascript - Express 中公用文件夹之外的文件安全吗?