URL inviato:
https://appeal.ey.gov.tw/Apply/Apply01
Report terminato:

Cookie · 2 trovati

Copy link

I cookie sono piccoli file di testo memorizzati sul dispositivo di un utente, spesso utilizzati per ricordare le preferenze dell'utente e consentire esperienze personalizzate

NomeValoreDominioPercorsoScade (UTC)SicuroSolo HTTP
ASP.NET_SessionId[ASP.NET_SessionId redacted]appeal.ey.gov.tw/
__RequestVerificationToken[__RequestVerificationToken redacted]appeal.ey.gov.tw/

Variabili JavaScript · 25 trovate

Copy link

Le variabili JavaScript globali caricate sull'oggetto finestra di una pagina sono variabili dichiarate all'esterno delle funzioni e accessibili da qualsiasi punto del codice nell'ambito corrente

NomeTipo
0object
1object
onbeforetoggleobject
documentPictureInPictureobject
onscrollendobject
html5object
Modernizrobject
$function
jQueryfunction
uidEventnumber

Messaggi di log della console · 1 trovati

Copy link

Messaggi registrati nella console Web

LevelOrigineMessage
errorsecurity
URL
https://appeal.ey.gov.tw/Apply/Apply01
Testo
Failed to find a valid digest in the 'integrity' attribute for resource 'https://www.googletagmanager.com/gtag/js?id=G-BGZM7KWFCW' with computed SHA-384 integrity 'PHfNjLMg3TGvzssOC3qyCxBFHxR7Q4tkEc0yyVXiLjt1mHCGbPnvNSIJlpvrv27k'. The resource has been blocked.

Intestazioni di sicurezza · 7 trovate

Copy link

Intestazioni di risposta HTTP che possono rafforzare la sicurezza di un'applicazione Web

Ulteriori informazioni...
NomeValoreSupportoInfo
Strict-Transport-Securitymax-age=16070400; includeSubDomainsBuonoDichiara che un sito Web è accessibile solo tramite una connessione sicura (HTTPS).

Fai clic per saperne di più...
X-Frame-OptionsSAMEORIGIN DENYBuonoIndica se a un browser deve essere consentito di eseguire il rendering di una pagina in un <frame>, <iframe>, <embed> o <object>.

Fai clic per saperne di più...
X-Content-Type-OptionsnosniffBuonoIndica che i tipi MIME pubblicizzati nelle intestazioni Content-Type devono essere seguiti e non modificati.

Fai clic per saperne di più...
Content-Security-Policydefault-src data: blob: 'self'; script-src data: blob: 'self' 'unsafe-inline' *.google-analytics.com *.google.com *.googletagmanager.com; script-src-elem data: blob: 'self' 'unsafe-inline' *.google-analytics.com *.google.com *.gstatic.com *.googletagmanager.com; style-src data: blob: 'self' 'unsafe-inline' *.googleapis.com; connect-src data: blob: 'self' *.google-analytics.com *.google.com *.doubleclick.net; font-src data: blob: 'self' *.gstatic.com; img-src data: blob: 'self' *.googleadservices.com *.google.com *.doubleclick.net *.google-analytics.com *.googletagmanager.com *.google.com.tw; frame-src data: blob: 'self' *.googleadservices.com *.google.com *.doubleclick.net; BuonoControlla le risorse che l'agente utente può caricare per una determinata pagina.

Fai clic per saperne di più...
Referrer-Policyno-referrerBuonoControlla la quantità di informazioni sul referrer che devono essere incluse nelle richieste.

Fai clic per saperne di più...
Clear-Site-DataBuonoControlla i dati memorizzati da un browser client per le loro origini.

Fai clic per saperne di più...
X-Permitted-Cross-Domain-PoliciesBuonoControlla se un client Web come Adobe Flash Player o Adobe Acrobat dispone dell'autorizzazione per gestire i dati tra domini.

Fai clic per saperne di più...
Permissions-Policygeolocation=(); camera=(); microphone=()NuovoConsenti e nega l'uso delle funzionalità del browser in un documento o iframe.

Fai clic per saperne di più...
Cross-Origin-Embedder-PolicyNuovoConfigura l'incorporamento di risorse multiorigine nel documento.

Fai clic per saperne di più...
Cross-Origin-Opener-PolicyNuovoAssicurati che un documento di livello superiore non condivida un gruppo di contesti di navigazione con documenti di più origini.

Fai clic per saperne di più...
Cross-Origin-Resource-PolicyNuovoRichiedere che il browser blocchi le richieste multiorigine/tra siti no-cor alla risorsa specificata.

Fai clic per saperne di più...
X-XSS-Protection0ObsoletoObsoleto. Impedisce il caricamento delle pagine quando rilevano attacchi XSS (cross-site scripting) riflessi.

Fai clic per saperne di più...
Feature-PolicyObsoletoObsoleto. Sostituito dall'intestazione Permissions-Policy.

Fai clic per saperne di più...
Expect-CTObsoletoObsoleto. Accetta la segnalazione e/o l'applicazione dei requisiti di trasparenza dei certificati.

Fai clic per saperne di più...
Public-Key-PinsObsoletoObsoleto. Consente ai siti Web HTTPS di resistere alla rappresentazione da parte di autori di attacchi che utilizzano certificati emessi erroneamente o altrimenti fraudolenti.

Fai clic per saperne di più...

Performance Navigation Timing

Copy link

L'interfaccia PerformanceNavigationTiming fornisce parametri relativi agli eventi di navigazione dei documenti del browser

Ulteriori informazioni...

Evento di scaricamento del processo

EventoTempo (ms)
unloadEventStart0
unloadEventEnd0

Reindirizza

EventoTempo (ms)
redirectStart0
redirectEnd0

Init. Service Worker

EventoTempo (ms)
workerStart0

Evento di recupero dei Service Worker

EventoTempo (ms)
fetchStart0

DNS

EventoTempo (ms)
domainLookupStart0
domainLookupEnd0

TCP

EventoTempo (ms)
connectStart42
secureConnectionStart50
connectEnd1185

Richiesta

EventoTempo (ms)
requestStart1186

Risposta

EventoTempo (ms)
responseStart1915
responseEnd2209

Elaborazione in corso

EventoTempo (ms)
domInteractive3712
domContentLoadedEventStart3712
domContentLoadedEventEnd3713
domComplete4474

Carica

EventoTempo (ms)
loadEventStart4474
loadEventEnd4475