更新网站内容( 谷歌宣布可能影响电子商务网站的重要更改解决了该问题)

优采云 发布时间: 2022-01-16 15:12

  更新网站内容(

谷歌宣布可能影响电子商务网站的重要更改解决了该问题)

  

  据悉,谷歌浏览器已于 10 月 7 日公布了可能影响电子商务的重要变化网站。

  这些更改解决了网页上的“混合内容”问题。除了文本,典型的网页还包括图像、音频文件和视频。其他非文本资源通常作为 HTTP 请求而不是 HTTPS 加载。HTTP 请求会带来安全风险,Google 的目标是在即将发生的变化中纠正这种风险。

  Chrome 77 是当前的稳定版本。更改将在三个月内进行,如下所示。

  (1)2019 年 12 月,Chrome 79 版本将提供用户设置以覆盖计划于 2020 年 1 月和 2020 年 2 月发布的 Chrome 80 和 81 中的默认更改。

  (2)2020年1月,Chrome 80将强制升级音视频资源使用HTTPS,如果不加载为HTTPS,Chrome会屏蔽。用户可以使用Chrome 79中引入的设置解除屏蔽,但是导航栏仍然显示不安全资源的“不安全”警告。

  (3)2020 年 2 月,Chrome 81 将强制将图片升级为 HTTPS。如果没有以 HTTPS 方式加载,Chrome 会屏蔽,用户可以再次解除屏蔽。

  建议卖家按照以下步骤操作,以确保这些更改不会影响您未来的电子商务销售。

  1、检测混合内容

  任何 网站,无论是电子商务还是其他 网站,都应该在 HTTPS 中加载。

  混合内容会给最终用户带来隐私和安全问题,因为它可能会将信息泄露给潜在的攻击者。大多数浏览器会自动阻止代码执行资源,例如脚本和 iframe。但图像、音频和视频仍然畅通无阻。这将从明年一月开始改变。

  Chromium 博客在 10 月 3 日的一篇文章中解决了这个问题。

  “浏览器默认会屏蔽多种类型的混合内容,例如脚本和 iframe,但仍然允许加载图像、音频和视频,这会威胁到用户的隐私和安全。例如,攻击者可以篡改图表的混合图像“误导投资者,或将跟踪 cookie 注入混合资源负载。加载混合内容也会导致浏览器安全用户体验混乱。”

  您可以检查您的 网站 是否有混合内容。浏览页面并在地址栏中查找“锁定”图标。当混合内容出现时,它会更改信息图标(“i”)。

  您可以通过在 Chrome 开发者工具的“网络”标签的搜索框中输入“混合内容”来获取混合内容资产的列表。

  

  手动检查每个电子商务 网站 页面是不可行的。Screaming Frog(尖叫青蛙)、DeepCrawl(深度爬虫)或类似的网络爬虫可以处理繁琐的工作。

  要检查 Screaming Frog,请抓取您的 网站 并转到报告>不安全内容。此步骤将列出未安全加载的资源。

  

  Screaming Frog 和其他网络爬虫只能检查您的 网站 链接的页面。他们不会将商品添加到您的购物车或遵循结帐渠道。为此,请手动跟踪结帐渠道,注意地址栏中的锁或信息图标。

  2、如何解决?

  有几种方法可以修复混合内容。如果您的 网站 没有从第三方 网站 加载图像、音频和视频,只需将所有资源 URL 设为相对。例如,改用 /image/product.png。相对 URL 将始终正确解析。

0 个评论

要回复文章请先登录注册


官方客服QQ群

微信人工客服

QQ人工客服


线