Un noto sito Web di pagamenti online (con valido tunneling SSL) permette di inserire il proprio logo, cioè un'immagine che il browser andrà a caricarsi, con chiamata però non sicura.
IE dà avviso che la pagina contiene elementi non sicuri. Perchè Firefox no?
Se al posto dell'immagine fosse caricato un javascript, questo potrebbe rivelare in qualche modo ciò che l'utente inserisce in tale sito.
Sbaglio?

Rispondi quotando