在我们服务器的响应头中加入:header("Content-Security-Policy: upgrade-insecure-requests");我们的页面是 https 的,而这个页面中包含了大量的 http 资源(图片、iframe等),页面一旦发现存在上述响应头,会在加载 http 资源时自动替换成 https 请求。当然,如果我们不方便在服务器/Nginx 上操作,也可以在页面中加入 meta 头:<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests" />打赏感谢支持与鼓励~