Saya memiliki forum di mana, seperti kebanyakan forum, pengguna dapat memposting gambar. Saya telah menyiapkan HTTPS di seluruh situs, tetapi tentu saja sebagian besar gambar eksternal ditautkan menggunakan HTTP, bukan HTTPS. Jadi memuat forum melalui HTTPS menunjukkan peringatan konten campuran, dll.
Apa sajakah strategi untuk mengatasi masalah ini? Beberapa gambar berasal dari situs saya sendiri sehingga saya dapat menulis ulang URL tersebut untuk menggunakan HTTPS karena saya tahu itu akan berfungsi. Tetapi untuk URL eksternal banyak yang tidak berfungsi dengan HTTPS jadi saya tidak dapat menulis ulang selimut.
Saya bisa menulis ulang gambar yang tidak aman ke tautan, bukan gambar sebaris, tapi itu tidak terlihat bagus dan mungkin membingungkan bagi pengguna. Ada solusi yang lebih baik?
src="http://someimage.jpg"
relatif terstruktur src="//someimage.jpg"
sebagai gantinya ... atau hanya memvalidasinya. Jika Anda ingin kunci hijau yang ketat (di mana gambar tidak aman tidak akan membuka kunci Anda) menerapkan HSTS. Kemudian di antarmuka editor catat bahwa gambar saat ini harus tersedia melalui HTTPS, kalau tidak mereka tidak akan muncul sama sekali. Sesuatu seperti "Ups, Anda membuat kesalahan. Untuk mencegah penyalahgunaan dan serangan MITM, semua media harus menggunakan HTTPS. Kembali dan perbaiki, atau pilih penyedia gambar lain.".