Eingereichte URL:
https://chat.whatsapp.com/JDZQKtzlGDiDrfVAjVz3U8
Bericht beendet:
Öffentlich

Cookies · 0 gefunden

Link kopieren

Cookies sind kleine Textdateien, die auf dem Gerät eines Nutzers gespeichert werden. Sie werden häufig verwendet, um sich an die Präferenzen des Nutzers zu erinnern und personalisierte Erfahrungen zu ermöglichen.

JavaScript-Variablen · 75 gefunden

Link kopieren

Globale JavaScript-Variablen, die in das Window Object einer Seite geladen werden, sind Variablen, die außerhalb von Funktionen deklariert werden und von jeder Stelle des Codes innerhalb des aktuellen Bereichs zugänglich sind

NameTyp
onbeforetoggleobject
documentPictureInPictureobject
onpageswapobject
onpagerevealobject
onscrollendobject
envFlushfunction
Envobject
_btldrobject
__DEV__number
toIntegerOrInfinityundefined

Konsolenprotokoll-Meldungen · 9 gefunden

Link kopieren

In der Web-Konsole protokollierte Meldungen

StufeQuelleNachricht
warningother
Text
Error with Permissions-Policy header: Origin trial controlled feature not enabled: 'attribution-reporting'.
warningother
Text
Error with Permissions-Policy header: Unrecognized feature: 'bluetooth'.
warningother
Text
Error with Permissions-Policy header: Origin trial controlled feature not enabled: 'compute-pressure'.
warningother
Text
Error with Permissions-Policy header: Origin trial controlled feature not enabled: 'interest-cohort'.
warningother
Text
Error with Permissions-Policy header: Origin trial controlled feature not enabled: 'shared-storage'.
warningother
Text
Error with Permissions-Policy header: Origin trial controlled feature not enabled: 'shared-storage-select-url'.
warningother
Text
Error with Permissions-Policy header: Unrecognized feature: 'usb'.
warningother
Text
Error with Permissions-Policy header: Unrecognized feature: 'xr-spatial-tracking'.
errorsecurity
URL
https://chat.whatsapp.com/JDZQKtzlGDiDrfVAjVz3U8
Text
The Content Security Policy directive 'upgrade-insecure-requests' is ignored when delivered in a report-only policy.

Security Header · 8 gefunden

Link kopieren

HTTP-Antwortheader, die die Sicherheit einer Web-App erhöhen können

Mehr erfahren ...
NameWertSupportInfo
Strict-Transport-Securitymax-age=31536000; preload; includeSubDomainsGutartigDeklarieren, dass eine Website nur über eine sichere Verbindung (HTTPS) zugänglich ist.

Klicken, um mehr zu erfahren ...
X-Frame-OptionsDENYGutartigGeben Sie an, ob ein Browser eine Seite in einem <frame>, <iframe>, <embed> oder <object> darstellen darf.

Klicken, um mehr zu erfahren ...
X-Content-Type-OptionsnosniffGutartigAngeben, dass die in den Headern-Content-Type angekündigten MIME-Typen befolgt und nicht verändert werden sollen.

Klicken, um mehr zu erfahren ...
Content-Security-Policydefault-src 'self' blob:; script-src 'nonce-R4wKjx9B' *.fbcdn.net *.whatsapp.com *.whatsapp.net 'self' data: blob:; style-src 'self' 'unsafe-inline' https://static.whatsapp.net data: blob:; connect-src 'self' https://*.whatsapp.com data: blob:; font-src https://*.fbcdn.net https://static.whatsapp.net data:; img-src https://*.whatsapp.net 'self' data: blob:; media-src 'self' data: blob:; child-src 'self' data: blob:; frame-src whatsapp: 'self' data: blob:; manifest-src 'self' data: blob:; object-src 'self' data: blob:; worker-src 'nonce-R4wKjx9B' *.fbcdn.net *.whatsapp.com *.whatsapp.net 'self' data: blob:; block-all-mixed-content; upgrade-insecure-requests; report-uri https://www.facebook.com/csp/reporting/?m=c&minimize=0; GutartigRessourcen kontrollieren, die der Nutzer-Agent für eine bestimmte Seite laden darf.

Klicken, um mehr zu erfahren ...
Referrer-PolicyGutartigKontrollieren, wie viele Referrer-Informationen in die Anfragen aufgenommen werden sollen.

Klicken, um mehr zu erfahren ...
Clear-Site-DataGutartigDie von einem Client-Browser gespeicherten Daten auf ihren Ursprung hin kontrollieren.

Klicken, um mehr zu erfahren ...
X-Permitted-Cross-Domain-PoliciesGutartigKontrollieren, ob ein Web-Client wie Adobe Flash Player oder Adobe Acrobat die Erlaubnis hat, Daten über Domains hinweg zu verarbeiten.

Klicken, um mehr zu erfahren ...
Permissions-Policyaccelerometer=(); attribution-reporting=(); autoplay=(); bluetooth=(); camera=(); ch-device-memory=(); ch-downlink=(); ch-dpr=(); ch-ect=(); ch-rtt=(); ch-save-data=(); ch-ua-arch=(); ch-ua-bitness=(); ch-viewport-height=(); ch-viewport-width=(); ch-width=(); clipboard-read=(); clipboard-write=(); compute-pressure=(); display-capture=(); encrypted-media=(); fullscreen=(self); gamepad=(); geolocation=(); gyroscope=(); hid=(); idle-detection=(); interest-cohort=(); keyboard-map=(); local-fonts=(); magnetometer=(); microphone=(); midi=(); otp-credentials=(); payment=(); picture-in-picture=(); private-state-token-issuance=(); publickey-credentials-get=(); screen-wake-lock=(); serial=(); shared-storage=(); shared-storage-select-url=(); private-state-token-redemption=(); usb=(); unload=(self); window-management=(); xr-spatial-tracking=(); report-to="permissions_policy"NeuDie Verwendung von Browser-Features in einem Dokument oder Iframe zulassen oder verweigern.

Klicken, um mehr zu erfahren ...
Cross-Origin-Embedder-PolicyNeuEinbettung von Cross-Origin-Ressourcen in das Dokument konfigurieren.

Klicken, um mehr zu erfahren ...
Cross-Origin-Opener-Policysame-originNeuSicherstellen, dass ein Top-Level-Dokument nicht eine Browsing-Kontextgruppe mit Cross-Origin-Dokumenten teilt.

Klicken, um mehr zu erfahren ...
Cross-Origin-Resource-Policycross-originNeuAnfordern, dass der Browser No-Cors Cross-Origin-/Cross-Site-Anfragen an die angegebene Ressource blockiert.

Klicken, um mehr zu erfahren ...
X-XSS-Protection0VeraltetVeraltet. Stoppt den Ladevorgang von Seiten, wenn sie reflektierte Cross-Site-Scripting (XSS)-Angriffe erkennen.

Klicken, um mehr zu erfahren ...
Feature-PolicyVeraltetVeraltet. Ersetzt durch den Permissions-Policy-Header.

Klicken, um mehr zu erfahren ...
Expect-CTVeraltetVeraltet. Sich für Berichte und/oder die Durchsetzung der Anforderungen an die Zertifikatstransparenz entscheiden.

Klicken, um mehr zu erfahren ...
Public-Key-PinsVeraltetVeraltet. Ermöglicht HTTPS-Websites den Schutz vor Angreifern, die falsch ausgestellte oder anderweitig gefälschte Zertifikate verwenden.

Klicken, um mehr zu erfahren ...

PerformanceNavigationTiming

Link kopieren

Die Schnittstelle PerformanceNavigationTiming liefert Metriken zu den Dokumenten-Navigationsereignissen des Browsers

Mehr erfahren ...

Prozess-Entlade-Ereignis

EreignisTiming (ms)
unloadEventStart0
unloadEventEnd0

Umleitung

EreignisTiming (ms)
redirectStart0
redirectEnd0

Service Worker Init

EreignisTiming (ms)
workerStart0

Service Worker Fetch-Ereignis

EreignisTiming (ms)
fetchStart3

DNS

EreignisTiming (ms)
domainLookupStart3
domainLookupEnd3

TCP

EreignisTiming (ms)
connectStart49
secureConnectionStart59
connectEnd97

Anfrage

EreignisTiming (ms)
requestStart98

Antwort

EreignisTiming (ms)
responseStart337
responseEnd470

Verarbeitung

EreignisTiming (ms)
domInteractive845
domContentLoadedEventStart845
domContentLoadedEventEnd845
domComplete924

Last

EreignisTiming (ms)
loadEventStart924
loadEventEnd925