公開ウェブサイトでスキームレスプロトコル URI を使用するのは「安全」ですか? 例: //www.example.com/dir/file [重複] 質問する

公開ウェブサイトでスキームレスプロトコル URI を使用するのは「安全」ですか? 例: //www.example.com/dir/file [重複] 質問する

HTMLで画像、CSS、JavaScriptなどを参照する場合、私は時々httpまたはhttpsスキーム部分、à la。<img src="//www.example.com/dir/file.gif" alt="" />そして、まだブラウザがそれを詰まらせたことはありません(私が知る限り)。他のいくつかのパブリックサイトでもそれを使用しているのを見ましたが、多くはありません。

私は、eコマースサイトでこの構文を使用して Google jQuery CDN を参照しています。

<script src="//ajax.googleapis.com/ajax/.." type="text/javascript"></script>

もちろん、サーバーに http と https の両方の機能があることがわかっている場合にのみこれを行います。(通常は自分のサイト)

私の質問はこれによってどんな害が生じるのでしょうか?何ですか落とし穴や欠点は?

ベストアンサー1

最近のブログ私の質問に答え、さらに学ぶためにいくつかの場所へ案内してくれました。

次の 2 つの点に注意していれば、答えは間違いなく「はい」です。

  1. コンテンツのあるサーバーは、SSL の有無にかかわらずアクセス可能である必要があります (当然のことですが)
  2. IE 7/8はスタイルシートを2回要求するので、スタイルシートのテクニックの使用は避けた方が良いでしょう。

おすすめ記事