ID de exploración:
0af34b80-6c47-43ef-b227-0125d4f0bb88Finalizado
URL enviada:
https://www.mrd.com/restaurant/order/232494270/details
Informe finalizado:

Prácticas que pueden implicar riesgos para la seguridad

  • Sin clasificación

Encabezados de respuesta HTTP que pueden mejorar la seguridad de una aplicación web

Más información...
NombreValorSoporteInformación
Strict-Transport-Securitymax-age=31536000; includeSubDomainsBuenoDeclara que un sitio web solo es accesible a través de una conexión segura (HTTPS).

Haz clic para obtener más información...
X-Frame-OptionsSAMEORIGINBuenoIndica si se debe permitir a un navegador representar una página en un <frame>, <iframe>, <embed> o <object>.

Haz clic para obtener más información...
X-Content-Type-OptionsnosniffBuenoIndica que los tipos MIME anunciados en los encabezados Content-Type se deben seguir y no se deben modificar.

Haz clic para obtener más información...
Content-Security-PolicyBuenoControla los recursos que se permite cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...
Referrer-Policystrict-origin-when-cross-originBuenoControla qué información de referencia se debe incluir en las solicitudes.

Haz clic para obtener más información...
Clear-Site-DataBuenoControla los datos que almacena el navegador de un cliente para sus orígenes.

Haz clic para obtener más información...
X-Permitted-Cross-Domain-PoliciesBuenoControla si un cliente web como Adobe Flash Player o Adobe Acrobat tiene permiso para manejar datos entre dominios.

Haz clic para obtener más información...
Permissions-Policygeolocation=(self)NuevoPermite y deniega la utilización de las funciones del navegador en un documento o iframe.

Haz clic para obtener más información...
Cross-Origin-Embedder-PolicyNuevoConfigura la integración de recursos de distintos orígenes en el documento.

Haz clic para obtener más información...
Cross-Origin-Opener-Policysame-originNuevoGarantiza que un documento de primer nivel no comparte un grupo de contexto de exploración con documentos de distintos orígenes.

Haz clic para obtener más información...
Cross-Origin-Resource-Policycross-originNuevoSolicita que el navegador bloquee las solicitudes entre orígenes/entre sitios que no sean CORS al recurso especificado.

Haz clic para obtener más información...
X-XSS-ProtectionEliminadoEliminado. Evita la carga de las páginas cuando detectan ataques de scripting entre sitios (XSS).

Haz clic para obtener más información...
Feature-PolicyEliminadoEliminado. Sustituido por el encabezado Permissions-Policy.

Haz clic para obtener más información...
Expect-CTEliminadoEliminado. Suscripción voluntaria para notificar y/o aplicar los requisitos de transparencia de certificados.

Haz clic para obtener más información...
Public-Key-PinsEliminadoEliminado. Permite a los sitios web HTTPS resistir la suplantación que intentan realizar los atacantes utilizando certificados emitidos de forma indebida o de otra forma fraudulentos.

Haz clic para obtener más información...

Solicitudes o recursos que infringen las políticas de seguridad

VulneraciónTipoInformación
Recurso
https://www.mrd.com/restaurant/order/232494270/details
Descripción
Network location provider at 'https://www.googleapis.com/' : ERR_SSL_CLIENT_AUTH_CERT_NEEDED.
certificate
Recurso
https://www.mrd.com/restaurant/order/232494270/details
Descripción
[Report Only] Refused to load the image 'https://www.google.es/ads/ga-audiences?v=1&t=sr&slf_rd=1&_r=4&tid=G-MST7YH9HSR&cid=986469780.1731926810&gtm=45je4bc0v9138601078za200zb9186775484&aip=1&dma=1&dma_cps=syphamo&gcd=13l3l3l2l1l1&npa=1&frm=0&tag_exp=101925629~102067554~102067808~102077855&tag_exp=101925629~102067554~102067808~102077855&z=767339174' because it violates the following Content Security Policy directive: "img-src 'self' data: *.mrd.com *.mrdfood.com https://images.bottles.bottlesapp.co.za/productImages/ https://images.bottles.bottlesapp.co.za/highResProductImages/ www.googletagmanager.com www.google.co.za www.google.com *.googleapis.com maps.gstatic.com https://mrd.zendesk.com https://pnp-asap-archive-bucket.s3.af-south-1.amazonaws.com".
Política de seguridad de contenidosControla los recursos que se permite cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...

Los certificados SSL/TLS permiten a los sitios web cifrar las transacciones entre el cliente y el servidor y proporcionan verificación de la identidad del servidor

AsuntoFecha de emisiónFecha de caducidad
mrd.com
www.google.com
*.google-analytics.com
*.gstatic.com
static.mrd.com
ingest.sentry.io
img.mrdfood.com
upload.video.google.com
*.g.doubleclick.net
*.google.es