1µç×ÓÉÌÎñÍøÕ¾
ÔÚµç×ÓÉÌÎñÍøÕ¾ÖУ¬ÍøÒ³Ìø×ªµÄÄþ¾²ÐÔºÍÓû§ÌåÑéÖÁ¹ØÖØÒª¡£ÀýÈ磬ÔÚÓû§¼ì²ìÉÌÆ·ÏêÇéÒ³ÃæÊ±£¬Ìø×ªµ½½áËãÒ³ÃæÓ¦¸Ãͨ¹ýÄþ¾²µÄHTTPSÐÒ飬²¢ÇÒËùÓеÄÓû§ÊäÈë¶¼Ó¦¸Ã¾¹ýÑϸñµÄÑéÖ¤ºÍ¹ýÂË¡£Í¨¹ýÒì²½¼ÓÔØ¼¼Êõ£¬¿ÉÒÔÔÚ²»Ë¢ÐÂÕû¸öÒ³ÃæµÄÇé¿öϼÓÔØÐÂÊý¾Ý£¬Ìá¸ßÓû§µÄ²Ù×÷ЧÂÊ¡£
ÔÚÊý×Ö»¯Ê±´ú£¬ÍøÒ³Ìø×ª²»µ«½öÊǼòµ¥µÄµ¼º½£¬¸üÊÇÒ»ÃÅÅÓ´óµÄÒÕÊõÓëÄþ¾²Ç±ÐеĽáºÏ¡£µ±ÄãÔÚä¯ÀÀÍøÕ¾Ê±£¬¾³£»áÓöµ½Ò³Ãæ×Ô¶¯Ìø×ª»òÕßµã»÷Á´½Óºó±»Òýµ¼µ½ÁíÒ»¸öÒ³Ãæ¡£ÕâÖÖ¿´ËÆÆ½³£µÄ²Ù×÷±³ºó£¬Ô̺¬×Ÿ»ºñµÄ¼¼ÊõºÍÉè¼ÆÖǻۣ¬ÊÇÍøÒ³¿ª·¢ÕߺÍÓû§ÌåÑéÉè¼ÆÊ¦ÅäºÏŬÁ¦µÄ½á¾§¡£
±¾ÎĽ«´øÄãÉîÈë̽Ë÷ÍøÒ³Ìø×ªµÄÃØÃÜ£¬½ÒʾÆä±³ºóµÄÒþÃØÒÕÊõÓëÄþ¾²Ç±Ðеľ«Ëè¡£
Ö¸ÄÏÆß£ºÓû§·´ÏìºÍ²âÊÔ
ͨ¹ýÓû§·´ÏìºÍ²âÊÔ£¬Á˽âÌø×ª¶ÔÓû§ÌåÑéµÄÓ°Ïì¡£¿ÉÒÔÑûÇ벿·ÖÓû§½øÐвâÊÔ£¬ÊÕ¼¯ËûÃǵķ´Ï죬ƾ¾Ý·´Ïì½øÐÐÓÅ»¯£¬Ìá¸ßÌø×ªµÄÓû§ÌåÑé¡£
ͨ¹ý¶ÔÍøÒ³Ìø×ªµÄÉîÈëÁ˽âºÍÕýȷʵÏÖ£¬ÎÒÃÇ¿ÉÒÔÔÚÏíÊÜ»¥ÁªÍø±ã?½ÝµÄ×î´óÏ޶ȵØÖÆÖ¹Äþ¾²Òþ»¼¡£Ï£Íû±¾?ÎÄÌṩµÄ±Ü¿ÓÖ¸ÄÏÄܹ»×ÊÖúÄãÔÚÍøÒ³Ìø×ªµÄʵÏÖÀú³ÌÖУ¬ÖÆÖ¹¸ßƵÎóÇø£¬Ìá¸ßÍøÕ¾µÄÄþ¾²ÐÔºÍÓû§ÌåÑé¡£
3±ÜÃâ¶ñÒâÌø×ª
ͨ¹ýJavaScriptµÄlocation¹¤¾ß½øÐÐÌø×ªÊ±£¬ÒªÈ·±£ËùÓÐÌø×ªURL¶¼¾¹ýÑϸñÑéÖ¤£¬ÒÔ±ÜÃâ¶ñÒâÌø×ª¡£¿ÉÒÔʹÓð×Ãûµ¥»úÖÆ£¬Ö»ÔÊÐíÌø×ªµ½¿ÉÐŵÄURL¡£¿ÉÒÔʹÓÃContentSecurityPolicy£¨CSP£©À´ÏÞÖÆ¶ñÒâ½Å±¾µÄÖ´ÐУ¬´Ó¶ø½øÒ»²½ÌáÉýÄþ¾²ÐÔ¡£
ÍøÒ³Ìø×ªµÄÄþ¾²Ç±ÐÐ
ÔÚÌÖÂÛÍøÒ³Ìø×ªµÄÒÕÊõʱ£¬ÎÒÃÇÒ²²»¿ÉºöÊÓÆä±³ºóµÄÄþ¾²Ç±ÐС£Äþ¾²ÊÇÍøÒ³Ìø×ªµÄÖØÒª¿¼ÂÇÒòËØÖ®Ò»£¬Ö±½ÓÓ°Ïìµ½?Óû§µÄÐÅÈκÍÊý¾Ý±£»¤¡£
ÍøÂç´¹ÂÚ£º×î³£¼ûµÄÒ»ÖÖ°²?ȫΣº¦£¬¶ñÒâÍøÕ¾Í¨¹ýαװ³É¿ÉÐÅÍøÕ¾£¬ÓÕµ¼Óû§ÊäÈëÃô¸ÐÐÅÏ¢¡£ÀýÈ磬ͨ¹ýÄ£ÄâÒøÐÐÍøÕ¾£¬ÓÕµ¼Óû§ÊäÈëÕ˺źÍÃÜÂë¡£
ЧÀÍÆ÷ÅäÖÃ
ЧÀÍÆ÷ÅäÖÃÊÇÍøÒ³Ìø×ªµÄ?»ù´¡?¡£Í¨¹ýЧÀÍÆ÷ÅäÖ㬿ÉÒÔʵÏÖURLÖØÐ´¡¢HTTPÌø×ªµÈ?¹¦Ð§¡£ÕâЩÅäÖÃÐèҪƾ¾Ý¾ßÌåµÄЧÀÍÆ÷Çé¿öºÍÒµÎñÐèÇóÀ´É趨¡£ÀýÈ磬ÔÚApacheЧÀÍÆ÷ÖУ¬¿ÉÒÔͨ¹ý.htaccessÎļþ½øÐÐURLÖØÐ´ÅäÖ㬶øÔÚNginxЧÀÍÆ÷ÖУ¬¿ÉÒÔͨ¹ýÅäÖÃÎļþ½øÐÐÌø×ªÉèÖá£
У¶Ô£ººÎƵ(p6mu9CWFoIx7YFddy4eQTuEboRc9VR7b9b)


