مکسڈ کنٹینٹ وارننگ کا حل: آپ کی HTTPS سائٹ پر تصاویر کیوں ٹوٹی نظر آتی ہیں اور انہیں کیسے ٹھیک کریں
webceke

آپ نے ایک محفوظ سائٹ بنائی، لیکن Chrome پھر بھی "Not Secure" کا لیبل دکھا رہا ہے یا تصاویر غائب ہیں۔ یہ مکسڈ کنٹینٹ وارننگ ہے۔ یہاں جانیے کہ ایسا کیوں ہوتا ہے اور اسے تیزی سے کیسے ٹھیک کریں، چاہے آپ کی سائٹ نو کوڈ یا AI سے بنی ہو۔
براؤزر HTTPS صفحے پر HTTP وسائل کو کیوں بلاک کرتے ہیں
جب کوئی صفحہ HTTPS پر لوڈ ہوتا ہے، تو براؤزر توقع کرتا ہے کہ اس صفحے کا ہر وسیلہ — تصاویر، اسکرپٹس، اسٹائل شیٹس، فونٹس، iframes — بھی HTTPS پر لوڈ ہوگا۔ اگر ایک بھی وسیلہ پرانے http:// ایڈریس کا استعمال کرے، تو براؤزر اس صفحے کو مکسڈ کنٹینٹ سمجھتا ہے۔
براؤزر یہ سادہ سی وجہ سے کرتے ہیں: محفوظ تالے کا کوئی مطلب نہیں اگر صفحے کے کسی حصے کے ساتھ چھیڑ چھاڑ کی جا سکے۔ پبلک Wi-Fi پر کوئی حملہ آور غیر محفوظ وسیلے کے ذریعے اسکرپٹ داخل کر کے فارم ڈیٹا چرا سکتا ہے یا زائرین کو ری ڈائریکٹ کر سکتا ہے۔ اسی لیے Chrome، Firefox، Safari اور Edge اب بطور ڈیفالٹ مکسڈ کنٹینٹ کو بلاک یا ڈاؤن گریڈ کرتے ہیں۔
نتیجہ نظر آتا ہے اور نقصان دہ ہوتا ہے:
- تصاویر اور ویڈیوز خاموشی سے لوڈ ہونا بند کر دیتی ہیں
- ایمبیڈڈ نقشے یا فارم خالی خانے دکھاتے ہیں
- کسٹم اسکرپٹس کام کرنا چھوڑ دیتے ہیں
- ایڈریس بار تالا گرا دیتا ہے اور "Not Secure" دکھاتا ہے
ایک چھوٹے کاروبار کے لیے یہ اعتماد کا نقصان اور فروخت کا نقصان ہے۔ زائرین شاذ و نادر ہی مسئلہ بتاتے ہیں — وہ صرف چلے جاتے ہیں۔
Chrome DevTools میں مکسڈ کنٹینٹ وارننگز کیسے پہچانیں
مجرم کو ڈھونڈنے کے لیے آپ کو ڈویلپر ہونے کی ضرورت نہیں۔ Chrome DevTools بالکل واضح طور پر دکھاتا ہے کہ کون سا وسیلہ غیر محفوظ ہے۔
- اپنا صفحہ Chrome میں کھولیں۔
- کہیں بھی رائٹ کلک کریں اور Inspect منتخب کریں، یا
Ctrl+Shift+I(Windows) /Cmd+Option+I(Mac) دبائیں۔ - Console ٹیب پر کلک کریں۔ سرخ یا پیلے رنگ کے پیغامات دیکھیں جن میں "Mixed Content" کا ذکر ہو۔
- ہر وارننگ اس مسئلے کی وجہ بننے والے عین URL کا نام لیتی ہے — مثلاً
http://example.com/photo.jpg۔ - Network ٹیب پر جائیں، صفحہ دوبارہ لوڈ کریں، اور "blocked" یا "insecure" کے نشان زدہ درخواستیں دیکھیں۔
ایک فوری شارٹ کٹ: ایڈریس بار میں تالا یا "Not Secure" آئیکن پر کلک کریں۔ Chrome براہ راست غیر محفوظ وسائل کی فہرست دکھاتا ہے۔ اس فہرست کا اسکرین شاٹ لیں — یہی آپ کی مرمت کی چیک لسٹ ہے۔
نو کوڈ یا AI سے بنی سائٹ پر تین سب سے عام حل
webceke جیسے AI ویب سائٹ بلڈر سے بنی سائٹ پر آپ عام طور پر HTML کو ہاتھ نہیں لگاتے۔ حل تقریباً ہمیشہ ان تین میں سے ایک ہوتا ہے۔
1. تصاویر اور میڈیا دوبارہ اپ لوڈ کریں
اگر کوئی تصویر کسی پرانے ذریعے یا کسی تھرڈ پارٹی ہوسٹ سے پیسٹ کی گئی تھی جو صرف http:// فراہم کرتا ہے، تو اسے اپنی سائٹ کی میڈیا لائبریری کے ذریعے دوبارہ اپ لوڈ کریں۔ بلڈر اسے خودکار طور پر HTTPS پر محفوظ اور پیش کرے گا۔ صفحہ ایڈیٹر میں پرانی تصویر کو تبدیل کریں، پھر دوبارہ شائع کریں۔
2. ایمبیڈ URLs کو HTTPS میں بدلیں
نقشے کے ایمبیڈز، YouTube ویڈیوز، بکنگ ویجٹس اور ریویو بیجز اکثر قصوروار ہوتے ہیں۔ ایمبیڈ سیٹنگز کھولیں اور URL چیک کریں:
http://کوhttps://میں بدلیں- اگر فراہم کنندہ محفوظ ایمبیڈ کوڈ پیش کرتا ہے، تو تازہ ترین ورژن کاپی کریں
- ان فراہم کنندگان کے ایمبیڈز ہٹا دیں جو HTTPS کی بالکل بھی حمایت نہیں کرتے
زیادہ تر بڑے پلیٹ فارمز — Google Maps، YouTube، Vimeo، Calendly — HTTPS کی حمایت کرتے ہیں۔ ایک حرف کی تبدیلی اکثر پوری وارننگ حل کر دیتی ہے۔
3. کسٹم اسکرپٹس اور ٹریکنگ کوڈز اپ ڈیٹ کریں
اگر آپ نے اینالیٹکس، چیٹ ویجٹس یا کسٹم JavaScript شامل کی ہے، تو اسکرپٹ کا ماخذ چیک کریں۔ پرانے ٹریکنگ اسنیپٹس اکثر http:// اینڈ پوائنٹس کی طرف اشارہ کرتے ہیں۔ اسنیپٹ کو اس کے HTTPS ورژن میں اپ ڈیٹ کریں، یا اگر فراہم کنندہ ختم ہو چکا ہے تو اسے ہٹا دیں۔ webceke کے کسٹم کوڈ ایریا میں درست شدہ اسنیپٹ پیسٹ کریں اور محفوظ کریں۔
کسی بھی تبدیلی کے بعد، صفحہ کو ہارڈ ریفریش کریں (Ctrl+Shift+R) اور Console دوبارہ چیک کریں۔ اس وقت تک دہرائیں جب تک کوئی مکسڈ کنٹینٹ وارننگ باقی نہ رہے۔
چھوٹے کاروباری مالکان کے لیے لانچ سے پہلے ایک آسان چیک
نئے صفحے کا اعلان کرنے یا کوئی مہم بھیجنے سے پہلے، یہ 60 سیکنڈ کا چیک چلائیں:
- ڈیسک ٹاپ پر Chrome میں لائیو صفحہ کھولیں۔
- تصدیق کریں کہ تالے کا آئیکن ظاہر ہوتا ہے — کوئی "Not Secure" متن نہیں۔
- DevTools Console کھولیں اور سرخ مکسڈ کنٹینٹ غلطیاں تلاش کریں۔
- پورا صفحہ اسکرول کریں اور تصدیق کریں کہ ہر تصویر، نقشہ اور فارم لوڈ ہوتا ہے۔
- اپنے فون پر دہرائیں، کیونکہ موبائل نیٹ ورکس کبھی کبھی مختلف وسائل سامنے لاتے ہیں۔
اگر سب کچھ پاس ہو جائے، تو آپ صاف ہیں۔ اگر نہیں، تو اوپر دیے گئے تین حل اپنائیں — دوبارہ اپ لوڈ، HTTPS میں تبدیلی، یا اسکرپٹ اپ ڈیٹ۔
ایک بار ٹھیک کریں، پھر بلڈر کو سنبھالنے دیں
مکسڈ کنٹینٹ وارننگز پریشان کن ہوتی ہیں، لیکن یہ تقریباً ہمیشہ چند پرانے URLs ہوتے ہیں نہ کہ کوئی گہرا تکنیکی مسئلہ۔ ایک بار انہیں درست کرنے کے بعد، ایک جدید پلیٹ فارم نئی اپ لوڈز اور ایمبیڈز کو بطور ڈیفالٹ محفوظ رکھتا ہے۔
webceke صفحات کو HTTPS پر بناتا ہے اور آپ کے اپ لوڈ کردہ میڈیا کو محفوظ طریقے سے پیش کرتا ہے، لہٰذا مکسڈ کنٹینٹ کے سب سے عام ذرائع شروع ہونے سے پہلے ہی غائب ہو جاتے ہیں۔ اگر آپ اپنا وقت کنسول کی غلطیوں کے بجائے گاہکوں پر خرچ کرنا چاہتے ہیں، تو webceke مفت آزمائیں اور منٹوں میں ایک محفوظ، کثیر لسانی سائٹ شائع کریں۔


