https://www.onlinegdb.com/cgpeHFiQx

Risques : 0 trouvé(s)

Copy link

Pratiques potentiellement associées à des risques pour la sécurité

  • Aucune classification

En-têtes de sécurité : 0 trouvé(s)

Copy link

En-têtes de réponse HTTP qui peuvent renforcer la sécurité d'une application web

En savoir plus...
  • Non défini
NomValeurAssistanceInfos
Strict-Transport-SecurityLégitimeDéclarez qu'un site web n'est accessible que dans le cadre d'une connexion sécurisée (HTTPS).

Cliquez pour en savoir plus...
X-Frame-OptionsLégitimeIndiquez si un navigateur doit être autorisé à afficher une page dans un <frame>, <iframe>, <embed> ou <object>.

Cliquez pour en savoir plus...
X-Content-Type-OptionsLégitimeIndiquez que les types MIMES affichés dans les en-têtes Content-type doivent être suivis et non modifiés.

Cliquez pour en savoir plus...
Content-Security-PolicyLégitimeContrôlez les ressources que l'agent utilisateur est autorisé à charger pour une page donnée.

Cliquez pour en savoir plus...
Referrer-PolicyLégitimeContrôlez la quantité d'informations de référence à inclure avec les requêtes.

Cliquez pour en savoir plus...
Clear-Site-DataLégitimeContrôlez les données stockées par un navigateur client pour les serveurs d'origine.

Cliquez pour en savoir plus...
X-Permitted-Cross-Domain-PoliciesLégitimeContrôlez si un client web tel que Adobe Flash Player ou Adobe Acrobat dispose de l'autorisation nécessaire pour manipuler les données parmi les domaines.

Cliquez pour en savoir plus...
Permissions-PolicyNouveauAutoriser et refuser l'utilisation des fonctionnalités du navigateur dans un document ou un iframe.

Cliquez pour en savoir plus...
Cross-Origin-Embedder-PolicyNouveauConfigurez l'intégration des ressources d'origines croisées dans le document.

Cliquez pour en savoir plus...
Cross-Origin-Opener-PolicyNouveauVérifiez qu'un document de niveau supérieur ne partage pas de groupe de contexte de navigation avec des documents d'origines croisées.

Cliquez pour en savoir plus...
Cross-Origin-Resource-PolicyNouveauDemandez à ce que le navigateur bloque les requêtes d'origines croisées/sites croisés qui ne sont pas de type CORS pour la ressource donnée.

Cliquez pour en savoir plus...
X-XSS-ProtectionObsolèteObsolète. Empêche le chargement des pages en cas de détection d'attaques par réflexion de type cross-site scripting (XSS)

Cliquez pour en savoir plus...
Feature-PolicyObsolèteObsolète. Remplacement par l'en-tête Autorisations-Politique.

Cliquez pour en savoir plus...
Expect-CTObsolèteObsolète. Choix volontaire de signaler ou appliquer les exigences de transparence de certificat.

Cliquez pour en savoir plus...
Public-Key-PinsObsolèteObsolète. Permet aux sites web HTTPS de résister à l'usurpation d'identité par des acteurs malveillants qui utiliseraient des certificats frauduleux ou émis de manière indue.

Cliquez pour en savoir plus...

Violations de sécurité : 13 trouvée(s)

Copy link

Requêtes et ressources qui constituent une infraction aux politiques de sécurité

ViolationTypeInfos
Ressource
https://www.onlinegdb.com/cgpeHFiQx
Description
Access to fetch at 'https://static.criteo.net/js/ld/publishertag.prebid.js' from origin 'https://www.onlinegdb.com' has been blocked by CORS policy: Request header field amiksika is not allowed by Access-Control-Allow-Headers in preflight response.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Cliquez pour en savoir plus...
Ressource
https://www.onlinegdb.com/cgpeHFiQx
Description
Access to XMLHttpRequest at 'https://ads.servenobid.com/adreq?upapi=true' from origin 'https://www.onlinegdb.com' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: No 'Access-Control-Allow-Origin' header is present on the requested resource.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Cliquez pour en savoir plus...
Ressource
https://www.onlinegdb.com/cgpeHFiQx
Description
Access to XMLHttpRequest at 'https://ads.servenobid.com/adreq' from origin 'https://www.onlinegdb.com' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: No 'Access-Control-Allow-Origin' header is present on the requested resource.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Cliquez pour en savoir plus...
Ressource
https://www.onlinegdb.com/cgpeHFiQx
Description
Access to XMLHttpRequest at 'https://api.btloader.com/pv?tid=CgSdPsQC-WBvO5sJ8-9454057565&w=6245015796318208&o=5102648370397184&cv=2.1.67-1-g39aeacf&widget=false&r=false&vr=800x600&pageURL=https%3A%2F%2Fwww.onlinegdb.com%2FcgpeHFiQx&sid=VE2CmVJ4-eXydr9NXeX-9454057565&pm=true&upapi=true' from origin 'https://www.onlinegdb.com' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: No 'Access-Control-Allow-Origin' header is present on the requested resource.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Cliquez pour en savoir plus...
Ressource
https://www.onlinegdb.com/cgpeHFiQx
Description
Access to fetch at 'https://api.btloader.com/country?o=5102648370397184' from origin 'https://www.onlinegdb.com' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: No 'Access-Control-Allow-Origin' header is present on the requested resource. If an opaque response serves your needs, set the request's mode to 'no-cors' to fetch the resource with CORS disabled.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Cliquez pour en savoir plus...
Ressource
https://www.onlinegdb.com/cgpeHFiQx
Description
Access to fetch at 'https://api.btmessage.com/websiteconfig?bt_env=prod&o=5102648370397184&w=onlinegdb.com&l=EN' from origin 'https://www.onlinegdb.com' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: No 'Access-Control-Allow-Origin' header is present on the requested resource. If an opaque response serves your needs, set the request's mode to 'no-cors' to fetch the resource with CORS disabled.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Cliquez pour en savoir plus...
Ressource
https://www.onlinegdb.com/cgpeHFiQx
Description
Access to fetch at 'https://api.btmessage.com/mw/state?bt_env=prod' from origin 'https://www.onlinegdb.com' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: No 'Access-Control-Allow-Origin' header is present on the requested resource. If an opaque response serves your needs, set the request's mode to 'no-cors' to fetch the resource with CORS disabled.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Cliquez pour en savoir plus...
Ressource
https://www.onlinegdb.com/cgpeHFiQx
Description
Access to fetch at 'https://api.btmessage.com/log?tid=CgSdPsQC-WBvO5sJ8-9454057565&cv=2.1.67-1-g39aeacf&sid=VE2CmVJ4-eXydr9NXeX-9454057565&upapi=true' from origin 'https://www.onlinegdb.com' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: No 'Access-Control-Allow-Origin' header is present on the requested resource. If an opaque response serves your needs, set the request's mode to 'no-cors' to fetch the resource with CORS disabled.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Cliquez pour en savoir plus...
Ressource
https://www.onlinegdb.com/cgpeHFiQx
Description
Access to fetch at 'https://ad.doubleclick.net/favicon.ico?ad=300x250&ad_box_=1&adnet=1&showad=1&size=250x250' from origin 'https://www.onlinegdb.com' has been blocked by CORS policy: Request header field amiksika is not allowed by Access-Control-Allow-Headers in preflight response.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Cliquez pour en savoir plus...
Ressource
https://www.onlinegdb.com/cgpeHFiQx
Description
Access to font at 'https://fonts.gstatic.com/s/googlesans/v62/4UasrENHsxJlGDuGo1OIlJfC6l_24rlCK1Yo_Iqcsih3SAyH6cAwhX9RPjIUvQ.woff2' from origin 'https://www.onlinegdb.com' has been blocked by CORS policy: Request header field amiksika is not allowed by Access-Control-Allow-Headers in preflight response.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Cliquez pour en savoir plus...
Ressource
https://www.onlinegdb.com/cgpeHFiQx
Description
Access to XMLHttpRequest at 'https://c.amazon-adsystem.com/cdn/prod/config?src=600&u=https%3A%2F%2Fwww.onlinegdb.com&pubid=747b8b51-ec47-4dee-9823-b2b73124b71f' from origin 'https://www.onlinegdb.com' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: No 'Access-Control-Allow-Origin' header is present on the requested resource.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Cliquez pour en savoir plus...
Ressource
https://www.onlinegdb.com/cgpeHFiQx
Description
Access to XMLHttpRequest at 'https://aax.amazon-adsystem.com/e/dtb/bid?src=600&u=https%3A%2F%2Fwww.onlinegdb.com%2FcgpeHFiQx&pr=https%3A%2F%2Fgithub.com%2F&pid=qamw9lEifCDLQ&cb=0&ws=800x600&v=24.1212.711&t=2500&slots=%5B%7B%22sd%22%3A%22bsa-zone_1573224210072-0_123456%22%2C%22s%22%3A%5B%22728x90%22%5D%2C%22sn%22%3A%22%2F22960212090%2C22987729508%2FOnlineGDB_S2S_Leaderboard_BTF%22%7D%5D&schain=1.0%2C1%21buysellads.com%2C2703%2C1%2C%2C%2C%21google.com%2Cpub-9961814823930967%2C1%2C%2C%2C&pubid=747b8b51-ec47-4dee-9823-b2b73124b71f&gdprl=%7B%22status%22%3A%22no-cmp%22%7D' from origin 'https://www.onlinegdb.com' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: No 'Access-Control-Allow-Origin' header is present on the requested resource.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Cliquez pour en savoir plus...
Ressource
blob:https://www.onlinegdb.com/24194dee-7fa2-47d3-8dcf-4233cfc28728
Description
Failed to set referrer policy: The value '' is not one of 'always', 'default', 'never', 'origin-when-crossorigin', 'no-referrer', 'no-referrer-when-downgrade', 'origin', 'origin-when-cross-origin', 'same-origin', 'strict-origin', 'strict-origin-when-cross-origin', or 'unsafe-url'. The referrer policy has been left unchanged.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Cliquez pour en savoir plus...

Certificats : 36 trouvé(s)

Copy link

Les certificats SSL/TLS permettent aux sites web de chiffrer les transactions entre le client et le serveur et de procéder à une vérification de l'identité du serveur

SujetDate d'émissionDate d'expiration
onlinegdb.com24 déc. 2024, 15:34:5524 mars 2025, 16:33:15
cdnjs.cloudflare.com26 nov. 2024, 07:25:1824 févr. 2025, 07:25:17
m.servedby-buysellads.com14 oct. 2024, 00:00:0012 nov. 2025, 23:59:59
html-load.com1 janv. 2025, 19:04:161 avr. 2025, 20:04:10
cdn.carbonads.com16 oct. 2024, 00:00:0015 nov. 2025, 23:59:59
*.cdn4.buysellads.net18 nov. 2024, 11:41:1316 févr. 2025, 11:41:12
*.google-analytics.com9 déc. 2024, 08:36:183 mars 2025, 08:36:17
www.clarity.ms4 sept. 2024, 00:00:004 sept. 2025, 23:59:59
*.carbonads.net18 nov. 2024, 11:39:1116 févr. 2025, 11:39:10
a.clarity.ms23 juin 2024, 10:17:3418 juin 2025, 10:17:34