https://cdeath.pages.dev/security-violations/

URL inviato:
https://cdeath.pages.dev/security-violationsReindirizzato
Report terminato:

Rischi · 0 trovati

Pratiche che possono comportare rischi per la sicurezza

  • Nessuna classificazione

Intestazioni di sicurezza · 2 trovate

Intestazioni di risposta HTTP che possono rafforzare la sicurezza di un'applicazione Web

Ulteriori informazioni...
NomeValoreSupportoInfo
Strict-Transport-SecurityBuonoDichiara che un sito Web è accessibile solo tramite una connessione sicura (HTTPS).

Fai clic per saperne di più...
X-Frame-OptionsBuonoIndica se a un browser deve essere consentito di eseguire il rendering di una pagina in un <frame>, <iframe>, <embed> o <object>.

Fai clic per saperne di più...
X-Content-Type-OptionsnosniffBuonoIndica che i tipi MIME pubblicizzati nelle intestazioni Content-Type devono essere seguiti e non modificati.

Fai clic per saperne di più...
Content-Security-PolicyBuonoControlla le risorse che l'agente utente può caricare per una determinata pagina.

Fai clic per saperne di più...
Referrer-Policystrict-origin-when-cross-originBuonoControlla la quantità di informazioni sul referrer che devono essere incluse nelle richieste.

Fai clic per saperne di più...
Clear-Site-DataBuonoControlla i dati memorizzati da un browser client per le loro origini.

Fai clic per saperne di più...
X-Permitted-Cross-Domain-PoliciesBuonoControlla se un client Web come Adobe Flash Player o Adobe Acrobat dispone dell'autorizzazione per gestire i dati tra domini.

Fai clic per saperne di più...
Permissions-PolicyNuovoConsenti e nega l'uso delle funzionalità del browser in un documento o iframe.

Fai clic per saperne di più...
Cross-Origin-Embedder-PolicyNuovoConfigura l'incorporamento di risorse multiorigine nel documento.

Fai clic per saperne di più...
Cross-Origin-Opener-PolicyNuovoAssicurati che un documento di livello superiore non condivida un gruppo di contesti di navigazione con documenti di più origini.

Fai clic per saperne di più...
Cross-Origin-Resource-PolicyNuovoRichiedere che il browser blocchi le richieste multiorigine/tra siti no-cor alla risorsa specificata.

Fai clic per saperne di più...
X-XSS-ProtectionObsoletoObsoleto. Impedisce il caricamento delle pagine quando rilevano attacchi XSS (cross-site scripting) riflessi.

Fai clic per saperne di più...
Feature-PolicyObsoletoObsoleto. Sostituito dall'intestazione Permissions-Policy.

Fai clic per saperne di più...
Expect-CTObsoletoObsoleto. Accetta la segnalazione e/o l'applicazione dei requisiti di trasparenza dei certificati.

Fai clic per saperne di più...
Public-Key-PinsObsoletoObsoleto. Consente ai siti Web HTTPS di resistere alla rappresentazione da parte di autori di attacchi che utilizzano certificati emessi erroneamente o altrimenti fraudolenti.

Fai clic per saperne di più...

Violazioni della sicurezza · 5 trovate

Richieste o risorse che violano le politiche di sicurezza

ViolazioneTipoInfo
Risorsa
https://cdeath.pages.dev/security-violations/
Descrizione
Failed to find a valid digest in the 'integrity' attribute for resource 'https://cdnjs.cloudflare.com/ajax/libs/jquery/3.7.1/jquery.min.js' with computed SHA-512 integrity 'v2CJ7UaYy4JwqLDIrZUI/4hqeoQieOmAZNXBeQyjo21dadnwR+8ZaIJVT8EE2iyI61OV8e6M8PP2/4hpQINQ/g=='. The resource has been blocked.
Integrità delle risorse secondarieConsente ai browser di verificare che le risorse recuperate non vengano manipolate.

Fai clic per saperne di più...
Descrizione
Refused to frame 'https://www.w3schools.com/' because an ancestor violates the following Content Security Policy directive: "frame-ancestors 'self' https://mycourses.w3schools.com https://pathfinder.w3schools.com".
Criteri di sicurezza dei contenutiControlla le risorse che l'agente utente può caricare per una determinata pagina.

Fai clic per saperne di più...
Risorsa
https://cdeath.pages.dev/security-violations/connect-src/fetch.js
Descrizione
Mixed Content: The page at 'https://cdeath.pages.dev/security-violations/' was loaded over HTTPS, but requested an insecure resource 'http://example.com/movies.json'. This request has been blocked; the content must be served over HTTPS.
Contenuto mistoImpedisci il caricamento di contenuti non crittografati in una pagina crittografata.

Fai clic per saperne di più...
Risorsa
https://cdeath.pages.dev/security-violations/connect-src/XMLHttpRequest.js
Descrizione
Mixed Content: The page at 'https://cdeath.pages.dev/security-violations/' was loaded over HTTPS, but requested an insecure XMLHttpRequest endpoint 'http://www.example.org/example.txt'. This request has been blocked; the content must be served over HTTPS.
Contenuto mistoImpedisci il caricamento di contenuti non crittografati in una pagina crittografata.

Fai clic per saperne di più...
Risorsa
https://cdeath.pages.dev/security-violations/connect-src/WebSocket.js
Descrizione
Mixed Content: The page at 'https://cdeath.pages.dev/security-violations/' was loaded over HTTPS, but attempted to connect to the insecure WebSocket endpoint 'ws://www.example.com/socketserver'. This request has been blocked; this endpoint must be available over WSS.
Contenuto mistoImpedisci il caricamento di contenuti non crittografati in una pagina crittografata.

Fai clic per saperne di più...

Certificati · 5 trovati

I certificati SSL/TLS consentono ai siti Web di crittografare le transazioni tra il client e il server e fornire la verifica dell'identità del server

OggettoData di emissioneData di scadenza
cdeath.pages.dev17 nov 2024, 20:45:5815 feb 2025, 20:45:57
cdnjs.cloudflare.com26 nov 2024, 07:25:1824 feb 2025, 07:25:17
cloudflareinsights.com1 nov 2024, 08:16:3830 gen 2025, 08:16:37
upload.video.google.com2 dic 2024, 08:36:5824 feb 2025, 08:36:57
formspree.io2 nov 2024, 01:14:3531 gen 2025, 01:14:34