混合コンテンツ
説明
対象アプリケーションは、安全でないトランスポートプロトコル(HTTP)を使ってリソースを要求していることが判明しました。これは通常、https://
ではなく、http://
スキームを使用してリソースをロードする HTML 要素によるものです。最近のブラウザのほとんどはこのようなリクエストを自動的にブロックするので、リスクは限定的であることに留意してください。
これらのファイルは適切にロードされないので、アプリケーションの一部は正しく動作しないかもしれません。
対処法
URL からリソースを読み込むすべての HTML 要素 (JavaScript、スタイルシート、画像、動画、その他のメディア) が、http://
ではなく、https://
スキームを使うように設定されていることを確認してください。あるいは、開発者は、//
スキームを使ってもかまいません。このスキームは、元のページが読み込まれたのと同じプロトコルでリソースを読み込みます。
HTML が<script src="//example.com/cdn/bundle.js"></script>
を使用してファイルをロードしているウェブサイトhttps://example.com
を訪問したブラウザは、example.com/cdn/bundle.js
ファイルが HTTPS でロードされたことを確認します。
詳細
ID | 集計 | CWE | 種類 | リスク |
---|---|---|---|---|
319.1 | true | 319 | 受動的 | 情報 |