解决DISCUZ出现https和http引入文件报错static/image/common/dzicon.woff2的一个方案

01May

7:25 AM

14 次浏览

0 条评论

在后台-全局-seo设置-其他-其他头部信息加入以下代码:

<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">
但需要注意:

HTTP Content-Security-Policy (CSP) **upgrade-insecure-requests**指令指示客户端将该站点的所有不安全 URL(通过 HTTP 提供的 URL)视为已被替换为安全 URL(通过 HTTPS 提供的 URL)。该指令适用于需要重写大量不安全的旧版 URL 的网站。

upgrade-insecure-requests指令在 block-all-mixed-content 之前被执行,如果其被设置,后者实际上是空操作。可以设置其中一个,但不能同时设置。

一旦将上述头部设置在计划从 HTTP 迁移到 HTTPS 的 example.com 域名上,非跳转 (non-navigational) 的不安全资源请求会自动升级到 HTTPS(包括第当前域名以及第三方请求)。


留言评论
称呼
邮箱
网址