Joomla.it Forum
Non solo Joomla... => Sicurezza => : tomtomeight 26 Aug 2018, 13:24:46
-
Buongiorno
in questa pagina https://demo.xataface.it/gestione-lavori.html ottengo da firefox e IE11 un avviso di elementi non sicuri mentre non rileva nulla se la apro con chrome.
Ho verificato da html della pagina tutti i link di risorse esterne e sono tutti https e se disattivo la protezione di Firefox l'unica cosa che cambia è il colore e il peso della scritta Dashboard nel content.
Da un tool online ho scoperto dei richiami a font in http come
A file with an insecure url of "http://fonts.gstatic.com/s/opensans/v13/DXI1ORHCpsQm3Vp6mXoaTXhCUOGz7vYGh680lGh-uXM.woff" was loaded on line: 740 of ....
Dovrò spulciare ogni file o esiste altro metodo per trovare il richiamo? E perché con chrome è sicuro?
-
nella consolle di chrome però sono segnalati anche se li vedi.
l'errore comunque è sempre lo stesso, queso link
http://fonts.gstatic.com/s/opensans/v13/DXI1ORHCpsQm3Vp6mXoaTXhCUOGz7vYGh680lGh-uXM.woff
Non gli piace
se aggiungi la "s" dopo http dovresti risolvere
l'errore si presenta sul file kickoff.php dove probabilmente c'è il richiamo
-
No quel richiamo sta da qualche parte dei file bootstrap4. Non è facile risalire a quale.
-
prova a fare una ricerca per contenuto file immettendo la parte iniziale della stringa, ma immagino che lo avrai già fatto.....forse il link è codificato base64?
-
scarica i file in locole e cerchi "http:" con notepad+ che permette la ricerca in più file contemporaneamente
-
Ok trovati i due link con richiami a font in http, erano all'interno di fonts.googleapis.com.css
-
Ok trovati i due link con richiami a font in http, erano all'interno di fonts.googleapis.com.css
Hai usato notepad++ ?
-
Si ho ricercato nella cartella asset di bootstrap4
-
Top!