Firefox 會在加密網頁中,保護您避免受到具潛在風險、不安全的內容攻擊。繼續閱讀以瞭解更多關於混合內容的概念,以及如何辨別 Firefox 是否已封鎖它。
什麼是混合內容?它有什麼風險?
HTTP 是個將資訊從網頁伺服器傳輸到您瀏覽器的系統。HTTP 並不安全,所以當您造訪透過 HTTP 傳輸的頁面時,您的連線可能會被竊聽與遭受中間人攻擊。大多數網站都透過 HTTP 傳輸,因為它們不涉及敏感資訊的來回傳遞,也不需要被保護。
當您造訪一個完全透過 HTTPS 傳輸的頁面時,例如您的銀行網站,您會在網址列看到一個鎖頭圖示
盾牌圖示
(詳情請見 我怎麼知道是否連上安全的網站?)。這表示您的連線經過驗證與加密,因此可以防範竊聽者和中間人攻擊。
然而,若您造訪的 HTTPS 頁面包含了 HTTP 內容,即使主頁面是透過 HTTPS 傳輸,HTTP 的部分仍可能被攻擊者讀取或修改。當一個 HTTPS 頁面含有 HTTP 內容時,我們稱之為「混合」內容。您正在造訪的頁面只有部分加密,即使它看起來很安全,實際上並非如此。更多關於混合內容(主動型與被動型)的資訊,請參閱這篇部落格文章。
如何知道頁面是否含有混合內容?
混合式內容有兩種:被動/顯示型混合內容以及主動型混合內容,依據威脅性予以分類。請看看您的網址列有沒有鎖頭盾牌圖示,以確定該頁面是否含有混合內容。

沒有混合內容:安全
當您在一個完全安全 (HTTPS) 的頁面時,您將看到一個鎖頭。要查看 Firefox 是否封鎖了頁面中不安全的部分,請點擊該鎖頭。 更多資訊請參考下方的解除封鎖混合內容段落。
當您在一個完全安全 (HTTPS) 的頁面時,您將看到這個盾牌圖示。要查看 Firefox 是否封鎖了頁面中不安全的部分,請點擊該盾牌。
混合內容未被封鎖:不安全
如果您看到一個帶有紅線的鎖頭,表示頁面含有主動型混合內容,且 Firefox 未封鎖不安全的元素。該頁面容易受到竊聽和攻擊,您在網站上的個人資料可能會被盜。您不應該在安全的 (HTTPS) 網站上看到這個圖示,除非您已按照下方解除封鎖混合內容段落中的說明解除封鎖混合內容。註: 帶有紅線的鎖頭也會顯示在未加密 (HTTP) 的網站上。
如果您看到一個帶有紅線的盾牌,表示頁面含有主動型混合內容,且 Firefox 未封鎖不安全的元素。該頁面容易受到竊聽和攻擊,您在網站上的個人資料可能會被盜。您不應該在安全的 (HTTPS) 網站上看到這個圖示。 註: 帶有紅線的盾牌也會顯示在未加密 (HTTP) 的網站上。
Firefox 會盡可能透過將來源從 http 修改為 https,自動升級不安全的被動內容(例如圖片)。 如果不安全的內容無法升級,則會被封鎖。更多關於主動型及被動型混合內容的資訊,請參見這篇 MDN Web Docs 文章。
解除封鎖混合內容
不建議解除封鎖不安全的元素,但如有必要,可以執行以下操作:
- 點擊網址列中的鎖頭圖示
。
- 點擊網站資訊面板中的箭頭:
- 點擊 。
若要重新啟用保護,請遵循上述步驟並點擊 。