- 5
- humit
- 조회 수 868
일부 브라우저의 경우 https 링크에서 http 컨텐츠를 받아오는 부분이 있으면 해당하는 부분을 불러오지 않는 경우가 있습니다.
하지만 반대의 경우인 http로 된 링크에서 https 컨텐츠를 받아오는 경우에는 상관이 없습니다.
@agong 님의 경우도 링크 자체는 https://로 되어 있는데 소스코드 보기를 하면 http://로 된 파일을 불러오기 때문에 제대로 로딩이 안되게 됩니다.
나중에 http와 https가 어떻게 다른지에 대해 설명하도록 하겠습니다.
작성자
댓글 5
오. http와 https는 많은 사람들이 혼동할 수 있는 부분이기도 하고 저 또한도 헛갈려 했었죠..
2016.12.24. 01:35
Mixed Contents라고 부르는 부분입니다.
웹 페이지를 로드할 때 기본 문서 (php, html등) 들은 https 로 접속이 되는 반면, https 소스가 아닌 http 링크에서 퍼온 이미지의 경우에는 이미지 자체를 불러올 때 https 가 아닌 http로 불러오게 됩니다.
그렇게 되면 문서는 https로 로드했는데 그 안에 있는 이미지는 http로 호출을 하였으니, 브라우저가 헷갈려하는 것이지요.
그 때문에 브라우저에서는 완벽하게 안전한 페이지로 인식을 못합니다.
하지만, 그 외 다른 부분은 보안성을 그대로 유지하게 됩니다.
이미지만 http로 신뢰를 못하는 이미지이고, 나머지는 신뢰할 수 있는 부분이므로 큰 문제가 되지 않습니다.
단지 브라우저에서 노란 세모가 뜨기 때문에 조금 찝찝할 뿐이죠.
전에 티스토리로 humit님이 질문을 주셨는데 그 때 제가 충분히 대답을 못드렸습니다. (모바일이라 쓰기 귀찮아서...;;)
단순히 이미지만 http로 로드하는 경우에는 큰 문제가 없습니다. (이미지들을 퍼오는 커뮤니티에서는 어쩔수 없는 부분이기도 하구요.)
이 문제를 해결하기 위해서 XE 공홈에 "이미지 자동 첨부 애드온"을 사용하면 이미지를 서버에 저장하고 서버에 저장했기 때문에 https로 불러올 수 있습니다. (용량 및 트래픽은 동시에 부담해야 하지요.)
웹 페이지를 로드할 때 기본 문서 (php, html등) 들은 https 로 접속이 되는 반면, https 소스가 아닌 http 링크에서 퍼온 이미지의 경우에는 이미지 자체를 불러올 때 https 가 아닌 http로 불러오게 됩니다.
그렇게 되면 문서는 https로 로드했는데 그 안에 있는 이미지는 http로 호출을 하였으니, 브라우저가 헷갈려하는 것이지요.
그 때문에 브라우저에서는 완벽하게 안전한 페이지로 인식을 못합니다.
하지만, 그 외 다른 부분은 보안성을 그대로 유지하게 됩니다.
이미지만 http로 신뢰를 못하는 이미지이고, 나머지는 신뢰할 수 있는 부분이므로 큰 문제가 되지 않습니다.
단지 브라우저에서 노란 세모가 뜨기 때문에 조금 찝찝할 뿐이죠.
전에 티스토리로 humit님이 질문을 주셨는데 그 때 제가 충분히 대답을 못드렸습니다. (모바일이라 쓰기 귀찮아서...;;)
단순히 이미지만 http로 로드하는 경우에는 큰 문제가 없습니다. (이미지들을 퍼오는 커뮤니티에서는 어쩔수 없는 부분이기도 하구요.)
이 문제를 해결하기 위해서 XE 공홈에 "이미지 자동 첨부 애드온"을 사용하면 이미지를 서버에 저장하고 서버에 저장했기 때문에 https로 불러올 수 있습니다. (용량 및 트래픽은 동시에 부담해야 하지요.)
2016.12.24. 02:40
agong님 같은 경우에는 이미지가 아니라 iframe으로 불러오실 때 http로 되어있어서 문제가 될 수도 있을 것 같아서 그렇습니다..ㅎㅎ..
2016.12.24. 13:46
축하합니다! humit님! 해당 글을 작성해서 10에 당첨되었습니다!
2016.12.24. 13:46
아, img태그가 아닌 iframe이면 상황이 다르죠.
저도 확인해보겠습니다.
저도 확인해보겠습니다.
2016.12.24. 14:56
권한이 없습니다.