0

我们有一个使用ASP.NET MVC框架的安全网站。 用户会话超时是使用JQuery IDLETIMEOUT插件实现的。如何关闭ASP.NET MVC页面上与https安全风险相关的消息?

因此,如果会话超时设置为30分钟,它会显示一个消息“您将因被Signedout不活动”与“保持登录”。此弹出消息显示最近30秒,如果用户单击此消息,会话将继续,否则此消息消失且用户已注销。

现在我发现一旦从Internet Explorer中显示安全警告消息“本页面访问不在其控制下的信息。这会带来安全风险。是否要继续?

我想知道如何摆脱这个汞的警告信息。此警告消息与“关于会话超时”消息一起提供。

这里是jQuery代码,我用于会话超时:

<% if(HttpContext.Current.User.Identity.IsAuthenticated) {%> 
     $(document).idleTimeout({ 
      inactivity: 30 * MIN, 
      noconfirm : 30 * SEC, 
      redirect_url: '/Account/SessionOut', 
      sessionAlive: 0, // 30000, //10 Minutes 
      click_reset: true, 
      alive_url: '', 
      logout_url: '/Account/SessionOut' 
      }); 
     <%} %> 
+1

什么是显示警告消息的代码?看起来可能有消息框中的某些内容正在从“http://”URL获取资源(例如图像,样式表,背景图像,脚本?)。 – bobince 2010-05-28 17:45:27

回答

3

您的网页时访问URL是不安全的这一警告来。这是一个HTTPS页面,而加载正在给http命令打击沿这些线路调试找出解决方案