2011-07-13 3 views
1

captcha imgs & copy-righted imgsの転送に加えて、通常のHTTPではなくSSL経由で大きなストリームのストリームを移動したいという理由がありますか?HTTPSとImages

+0

HTTPリクエストを含むHTTPS Webページは、最新のブラウザでは可能性のある脅威とみなされます。 –

答えて

1

あなたは、いくつかのJPEG画像は、実行可能コードを含むことができないようにする必要があり(すでに@Darkファルコンが言及した)混合コンテンツの警告、ほか

+0

他の誰かがイメージを再利用/変更するかどうか気にしないのですか? – YesLupYesMa

2

「このページは安全ですが、このページの一部のコンテンツは表示されません。このコンテンツを表示しますか?」という行にブラウザがメッセージを表示しないようにします。イメージをつかんでから、基本的なパケットスニファおよび関連技術の防止

+0

ナッツ、パットン将軍が言ったことですよね? – YesLupYesMa

+0

確かに。すべてのページに共通のテンプレートを使用していても、そのうちいくつかはHTTPSであり、一部はそうではないものがあります。相対URLは多くの助けになります。 –

2

を要求します。

「実行中の」JPEG画像はほとんどありませんが、クライアントによって異なります。たとえば、クライアントがPHPスクリプトの場合は、code could be injected in the JPEG metadataです(この脆弱性は、PHP側でも同様にプログラムしてはならないものを反映しています)。

このため、取得した画像が変更されておらず、意図したソースから実際に来たものであることを確認したい場合があります。 HTTPSは、データの完全性を提供する点でこれを支援します。ソースを信頼するかどうかは別の問題ですが、転送中に改ざんされていないことを少なくとも知っています。