Catégories
L'actu Web

MAJ de Firefox 23 : Votre site web risque d’être « cassé » !

À partir de Firefox 23, Firefox bloque par défaut le contenu mixte actif. Ce que font également Internet Explorer depuis la version 9 et Chrome.

Cette page vous explique à quoi vous devez être attentif en tant que développeur web.

Si votre site web propose des pages HTTPS, tous les contenus mixtes actifs proposés via HTTP sur ces pages seront bloqués par défaut. Par conséquent, votre site web apparaîtra cassé aux utilisateurs (les iframes ou les plugins ne se chargent pas, les feuilles de styles ne sont pas chargées,etc.).

Le meilleur moyen d’éviter le blocage du contenu mixte c’est de proposer l’intégralité de vos contenus via le protocole HTTPS au lieu d’HTTP.

Pour votre propre domaine, diffusez tous les contenus en HTTPS et modifiez vos liens. Il arrive souvent que la version HTTPS du contenu existe déjà et qu’il suffise d’ajouter un « s » au lien : http:// devient https://.

Pour un autre domaine, utilisez la version HTTPS si elle est disponible. Si ce n’est pas le cas, vous pouvez essayer de contacter l’administrateur du domaine et lui demander de rendre ses contenus disponibles via HTTPS.

D’une manière générale, remplacez les appels vers vos ressources externes de type : http://ma.ressource.externe.tld/ficher.ext en retirant le « http » et en ne laissant que : //ma.ressource.externe.tld/ficher.ext permet au site hébergeant de gérer lui-même le chargement de ressources de manières sécurisées le cas échéant.