2011-07-13 32 views
1

除了傳輸驗證碼& copy-righted imgs,還有什麼其他原因爲什麼人們想通過SSL傳輸大量字節流而不是普通的HTTP?HTTPS和圖像

+0

帶有HTTP請求的HTTPS網頁認爲可能是現代瀏覽器中的威脅。 –

回答

1

防止基本的數據包嗅探器和相關技術從抓取圖像請求

+0

如果我們不在意別人是否重新使用/改變圖像? – YesLupYesMa

2

防止瀏覽器顯示以下消息:「此頁面安全,但此頁面上的某些內容不是,您想顯示此內容嗎?」

+0

堅果,這就是巴頓將軍說的,對嗎? – YesLupYesMa

+0

確實。當您爲所有頁面使用通用模板時,特別容易發臭,但其中一些是HTTPS,而另一些則不是。相對URL有很多幫助。 –

2

除了混合內容的警告(已被@Dark獵鷹提到的),你應該避免,一些JPEG圖像包含可執行代碼。

「執行」JPEG圖像是不太可能的,但它取決於客戶端。如果客戶端本身是一個PHP腳本,例如,code could be injected in the JPEG metadata(這個漏洞也反映了一些不應該在PHP端這樣編程的東西)。

由於這個原因,你可能想要確保你得到的圖像沒有被改變,並且確實來自你想要的來源。 HTTPS幫助解決這個問題,因爲它提供了數據完整性。你是否相信源是另一回事,但你至少知道它在傳輸過程中沒有被篡改過。