Comment “charger un script non sécurisé” dans Google Chrome Frame

0

Depuis une semaine ou deux, l’une de nos applications Web rencontre des problèmes.

Parce que dans notre environnement d’entreprise, seules les versions IE8 et Chrome les plus récentes sont autorisées, l'application Web a été conçue pour fonctionner dans Chrome et utilise Google Chrome Frame lors de l'exécution dans IE8.

Tout a bien fonctionné jusqu'à il y a deux semaines. Tout à coup, l’une des actions ne fonctionne plus car elle appelle http://www.ourapplication.com du https://www.ourapplication.com domaine. (Ceci est traité comme un script inter-navigateur)

En chrome, nous voyons un petit bouclier dans le navigateur où nous pouvons ensuite permettre de "charger un script non sécurisé" et l'application fonctionne toujours. DANS IE8 (détourné par l'oeuf du coucou de Google Chrome Frame), je ne trouve aucun moyen d'autoriser ce script dangereux.

Y a-t-il un moyen?

AardVark71
la source
tout chiffrer.
hildred
Est-ce que le problème ici concerne ce qui est transmis plus que le navigateur?
Dave
@DaveRook Le problème sous-jacent est connu (appel http à partir de https & gt; & gt; XSS), mais sa résolution par le service informatique prendra du temps. Dans l'intervalle, nous avons une solution de contournement dans Chrome pour "charger un script non sécurisé" ( superuser.com/questions/487748 ) mais nous ne semblons pas être en mesure de faire quelque chose de similaire dans Google Chrome Frame exécuté dans IE8. Est-ce que quelque chose de semblable est possible?
AardVark71

Réponses:

1

Pas à 100% ce que j'avais demandé, mais il est possible d'ajouter le commutateur de ligne de commande --allow-running-insecure-content à la ligne de commande Google Chrome Frame en suivant cet article de blog .

Il vous suffit de créer la clé de registre suivante: Software\Policies\Google\Chrome\AdditionalLaunchParameters
et ajoutez ici la chaîne --allow-running-insecure-content

Remarque : Pendant que tu pouvez Faites-le, c'est TRÈS DANGEREUX. Si quelqu'un sait comment obtenir l'invite "Charger le script non sécurisé" dans Google Chrome Frame, partagez-la.

Pour plus d'informations sur la clé de registre AdditionalLaunchParameters, voir http://www.chromium.org/administrators/policy-list-3

AardVark71
la source