https://wishhabbo.com/

URL inviato:
https://wishhabbo.com/
Report terminato:

Rischi ยท 0 trovati

Copy link

Pratiche che possono comportare rischi per la sicurezza

  • Nessuna classificazione

Intestazioni di sicurezza ยท 0 trovate

Copy link

Intestazioni di risposta HTTP che possono rafforzare la sicurezza di un'applicazione Web

Ulteriori informazioni...
  • Non impostato
NomeValoreSupportoInfo
Strict-Transport-Securityโ€”BuonoDichiara che un sito Web รจ accessibile solo tramite una connessione sicura (HTTPS).

Fai clic per saperne di piรน...
X-Frame-Optionsโ€”BuonoIndica se a un browser deve essere consentito di eseguire il rendering di una pagina in un <frame>, <iframe>, <embed> o <object>.

Fai clic per saperne di piรน...
X-Content-Type-Optionsโ€”BuonoIndica che i tipi MIME pubblicizzati nelle intestazioni Content-Type devono essere seguiti e non modificati.

Fai clic per saperne di piรน...
Content-Security-Policyโ€”BuonoControlla le risorse che l'agente utente puรฒ caricare per una determinata pagina.

Fai clic per saperne di piรน...
Referrer-Policyโ€”BuonoControlla la quantitร  di informazioni sul referrer che devono essere incluse nelle richieste.

Fai clic per saperne di piรน...
Clear-Site-Dataโ€”BuonoControlla i dati memorizzati da un browser client per le loro origini.

Fai clic per saperne di piรน...
X-Permitted-Cross-Domain-Policiesโ€”BuonoControlla se un client Web come Adobe Flash Player o Adobe Acrobat dispone dell'autorizzazione per gestire i dati tra domini.

Fai clic per saperne di piรน...
Permissions-Policyโ€”NuovoConsenti e nega l'uso delle funzionalitร  del browser in un documento o iframe.

Fai clic per saperne di piรน...
Cross-Origin-Embedder-Policyโ€”NuovoConfigura l'incorporamento di risorse multiorigine nel documento.

Fai clic per saperne di piรน...
Cross-Origin-Opener-Policyโ€”NuovoAssicurati che un documento di livello superiore non condivida un gruppo di contesti di navigazione con documenti di piรน origini.

Fai clic per saperne di piรน...
Cross-Origin-Resource-Policyโ€”NuovoRichiedere che il browser blocchi le richieste multiorigine/tra siti no-cor alla risorsa specificata.

Fai clic per saperne di piรน...
X-XSS-Protectionโ€”ObsoletoObsoleto. Impedisce il caricamento delle pagine quando rilevano attacchi XSS (cross-site scripting) riflessi.

Fai clic per saperne di piรน...
Feature-Policyโ€”ObsoletoObsoleto. Sostituito dall'intestazione Permissions-Policy.

Fai clic per saperne di piรน...
Expect-CTโ€”ObsoletoObsoleto. Accetta la segnalazione e/o l'applicazione dei requisiti di trasparenza dei certificati.

Fai clic per saperne di piรน...
Public-Key-Pinsโ€”ObsoletoObsoleto. Consente ai siti Web HTTPS di resistere alla rappresentazione da parte di autori di attacchi che utilizzano certificati emessi erroneamente o altrimenti fraudolenti.

Fai clic per saperne di piรน...

Violazioni della sicurezza ยท 6 trovate

Copy link

Richieste o risorse che violano le politiche di sicurezza

ViolazioneTipoInfo
Risorsa
https://cdn.tiny.cloud/1/4mnsr0u55582zckf0xjsinsa1oyiwh0qbrj0rqgeudhzhh8x/tinymce/6/tinymce.min.js
Descrizione
A valid API key is required to continue using TinyMCE. *Please alert the admin* to check the current API key. Read to learn more: https://www.tiny.cloud/docs/tinymce/latest/invalid-api-key/?utm_campaign=invalid_api_key_learn_more&utm_source=tiny&utm_medium=referral โ†“โ†“โ†“โ†“โ†“ ATTENTION ADMINS โ†“โ†“โ†“โ†“โ†“ Please include these details in Tiny Cloud support requests. Resolved API key: invalid-origin Editor read-only?: yes Origin: https://wishhabbo.com Tiny Cloud entry URL: https://cdn.tiny.cloud/1/4mnsr0u55582zckf0xjsinsa1oyiwh0qbrj0rqgeudhzhh8x/tinymce/6/tinymce.min.js โ†‘โ†‘โ†‘โ†‘โ†‘ ---------------- โ†‘โ†‘โ†‘โ†‘โ†‘
certificatecertificate
Risorsa
https://cdnjs.cloudflare.com/ajax/libs/font-awesome/6.1.1/js/fontawesome.min.js
Descrizione
Mixed Content: The page at 'https://wishhabbo.com/#!/home' was loaded over HTTPS, but requested an insecure element 'http://wishhabbo.com/ase/uploads/6787de418fbbf.png'. This request was automatically upgraded to HTTPS, For more information see https://blog.chromium.org/2019/10/no-more-mixed-messages-about-https.html
Contenuto mistoImpedisci il caricamento di contenuti non crittografati in una pagina crittografata.

Fai clic per saperne di piรน...
Risorsa
https://cdnjs.cloudflare.com/ajax/libs/font-awesome/6.1.1/js/fontawesome.min.js
Descrizione
Mixed Content: The page at 'https://wishhabbo.com/#!/home' was loaded over HTTPS, but requested an insecure element 'http://wishhabbo.com/ase/uploads/67771e781341b.png'. This request was automatically upgraded to HTTPS, For more information see https://blog.chromium.org/2019/10/no-more-mixed-messages-about-https.html
Contenuto mistoImpedisci il caricamento di contenuti non crittografati in una pagina crittografata.

Fai clic per saperne di piรน...
Risorsa
https://cdnjs.cloudflare.com/ajax/libs/font-awesome/6.1.1/js/fontawesome.min.js
Descrizione
Mixed Content: The page at 'https://wishhabbo.com/#!/home' was loaded over HTTPS, but requested an insecure element 'http://wishhabbo.com/ase/uploads/678708a29cc4b.png'. This request was automatically upgraded to HTTPS, For more information see https://blog.chromium.org/2019/10/no-more-mixed-messages-about-https.html
Contenuto mistoImpedisci il caricamento di contenuti non crittografati in una pagina crittografata.

Fai clic per saperne di piรน...
Risorsa
https://cdnjs.cloudflare.com/ajax/libs/font-awesome/6.1.1/js/fontawesome.min.js
Descrizione
Mixed Content: The page at 'https://wishhabbo.com/#!/home' was loaded over HTTPS, but requested an insecure element 'http://wishhabbo.com/ase/uploads/6785062ded4e1.png'. This request was automatically upgraded to HTTPS, For more information see https://blog.chromium.org/2019/10/no-more-mixed-messages-about-https.html
Contenuto mistoImpedisci il caricamento di contenuti non crittografati in una pagina crittografata.

Fai clic per saperne di piรน...
Risorsa
https://cdnjs.cloudflare.com/ajax/libs/font-awesome/6.1.1/js/fontawesome.min.js
Descrizione
Mixed Content: The page at 'https://wishhabbo.com/#!/home' was loaded over HTTPS, but requested an insecure element 'http://wishhabbo.com/ase/uploads/666300501345a.png'. This request was automatically upgraded to HTTPS, For more information see https://blog.chromium.org/2019/10/no-more-mixed-messages-about-https.html
Contenuto mistoImpedisci il caricamento di contenuti non crittografati in una pagina crittografata.

Fai clic per saperne di piรน...

Certificati ยท 20 trovati

Copy link

I certificati SSL/TLS consentono ai siti Web di crittografare le transazioni tra il client e il server e fornire la verifica dell'identitร  del server

OggettoData di emissioneData di scadenza
wishhabbo.com11 dic 2024, 04:34:5511 mar 2025, 04:34:54
jsdelivr.net30 lug 2024, 15:36:0531 ago 2025, 15:36:04
cdnjs.cloudflare.com26 nov 2024, 07:25:1824 feb 2025, 07:25:17
*.jquery.com25 giu 2024, 00:00:0025 giu 2025, 23:59:59
datatables.net18 nov 2024, 23:35:3816 feb 2025, 23:35:37
use.typekit.net10 dic 2024, 00:00:0010 gen 2026, 23:59:59
*.g.doubleclick.net9 dic 2024, 08:36:173 mar 2025, 08:36:16
*.google-analytics.com9 dic 2024, 08:36:183 mar 2025, 08:36:17
habbo.com18 dic 2024, 03:05:4718 mar 2025, 03:05:46
tinymce.com21 apr 2024, 00:00:0019 mag 2025, 23:59:59