Saltar al contenido

¿Por qué de repente aparece un problema de “Carga bloqueada de contenido activo mixto” en Firefox?

Solución:

Encontré esta publicación de blog que aclaró algunas cosas. Para citar el bit más relevante:

¡El contenido activo mixto ahora está bloqueado de forma predeterminada en Firefox 23!

¿Qué es el contenido mixto?

Cuando un usuario visita una página servida a través de HTTP, su conexión está abierta para escuchas y ataques de intermediarios (MITM). Cuando un usuario visita una página servida a través de HTTPS, su conexión con el servidor web se autentica y encripta con SSL y, por lo tanto, está protegida de intrusos y ataques MITM.

Sin embargo, si una página HTTPS incluye contenido HTTP, los atacantes pueden leer o modificar la parte HTTP, aunque la página principal se distribuya a través de HTTPS. Cuando una página HTTPS tiene contenido HTTP, lo llamamos contenido “mixto”. La página web que el usuario está visitando está solo parcialmente cifrada, ya que parte del contenido se recupera sin cifrar a través de HTTP. El Bloqueador de contenido mixto bloquea determinadas solicitudes HTTP en páginas HTTPS.

La resolución, en mi caso, fue simplemente asegurar la jquery incluye fueron los siguientes (tenga en cuenta la eliminación del protocolo):

<link rel="stylesheet" href="https://code.jquery.com/ui/1.8.10/themes/smoothness/jquery-ui.css" type="text/css">
<script type="text/javascript" src="https://ajax.aspnetcdn.com/ajax/jquery.ui/1.8.10/jquery-ui.min.js"></script>

Tenga en cuenta que la ‘solución’ temporal es hacer clic en el icono ‘escudo’ en la esquina superior izquierda de la barra de direcciones y seleccionar ‘Deshabilitar protección en esta página’, aunque esto es no recomendado por razones obvias.

ACTUALIZACIÓN: Este enlace de las páginas de soporte de Firefox (Mozilla) también es útil para explicar qué constituye contenido mixto y, como se indica en el párrafo anterior, en realidad proporciona detalles sobre cómo mostrar la página independientemente de:

La mayoría de los sitios web seguirán funcionando normalmente sin ninguna acción de su parte.

Si necesita permitir que se muestre el contenido mixto, puede hacerlo fácilmente:

Haga clic en el icono de escudo Escudo de contenido mixto en la barra de direcciones y seleccione Deshabilitar protección en esta página en el menú desplegable.

El icono en la barra de direcciones cambiará a un triángulo de advertencia naranja Icono de identidad de advertencia para recordarle que se muestra contenido inseguro.

Para revertir la acción anterior (volver a bloquear el contenido mixto), simplemente vuelva a cargar la página.

Significa que está llamando a http desde https. Puedes usar src="https://url.to/script.js" en su etiqueta de secuencia de comandos y se detectará automáticamente.

Alternativamente, puede usar https en su src incluso si lo va a publicar en una página http. Esto evitará el problema potencial mencionado en los comentarios.

En ausencia de una función de lista blanca, debe elegir “todo” o “nada”. Puede deshabilitar el bloqueo de contenido mixto por completo.


La elección de la nada

Deberá deshabilitar permanentemente el bloqueo de contenido mixto para el perfil activo actual.

En “Awesome Bar”, escribe “about: config”. Si esta es su primera vez, obtendrá el mensaje “¡Esto podría anular su garantía!” mensaje.

Sí, tendrás cuidado. ¡Sí lo prometes!

Encontrar security.mixed_content.block_active_content. Establezca su valor en falso.


La elección completa

La respuesta de iDevelApp es asombrosa.

¡Haz clic para puntuar esta entrada!
(Votos: 0 Promedio: 0)



Utiliza Nuestro Buscador

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *