https://online.flippingbook.com/view/321165632/

URL inviato:
https://online.flippingbook.com/view/321165632/
Report terminato:

Rischi · 0 trovati

Intestazioni di sicurezza · 2 trovate

NomeValoreSupportoInfo
Strict-Transport-Securitymax-age=31536000; preload; includeSubDomainsBuonoDichiara che un sito Web è accessibile solo tramite una connessione sicura (HTTPS).

Fai clic per saperne di più...
X-Frame-OptionsBuonoIndica se a un browser deve essere consentito di eseguire il rendering di una pagina in un <frame>, <iframe>, <embed> o <object>.

Fai clic per saperne di più...
X-Content-Type-OptionsBuonoIndica che i tipi MIME pubblicizzati nelle intestazioni Content-Type devono essere seguiti e non modificati.

Fai clic per saperne di più...
Content-Security-Policydefault-src 'self' 'nonce-FecE5YBEkqaYT71iWWOURf2nsoNMDdKiN7Lzq7iDiA==' flippingbook.com html5shiv.googlecode.com www.google-analytics.com stats.g.doubleclick.net d33i2vgywgme2s.cloudfront.net; script-src flippingbook.com html5shiv.googlecode.com www.google-analytics.com stats.g.doubleclick.net d33i2vgywgme2s.cloudfront.net 'nonce-FecE5YBEkqaYT71iWWOURf2nsoNMDdKiN7Lzq7iDiA==' d2acn53ctcwkeb.cloudfront.net 'strict-dynamic' 'unsafe-eval'; img-src flippingbook.com html5shiv.googlecode.com www.google-analytics.com stats.g.doubleclick.net d33i2vgywgme2s.cloudfront.net blob: data:BuonoControlla le risorse che l'agente utente può caricare per una determinata pagina.

Fai clic per saperne di più...
Referrer-PolicyBuonoControlla la quantità di informazioni sul referrer che devono essere incluse nelle richieste.

Fai clic per saperne di più...
Clear-Site-DataBuonoControlla i dati memorizzati da un browser client per le loro origini.

Fai clic per saperne di più...
X-Permitted-Cross-Domain-PoliciesBuonoControlla se un client Web come Adobe Flash Player o Adobe Acrobat dispone dell'autorizzazione per gestire i dati tra domini.

Fai clic per saperne di più...
Permissions-PolicyNuovoConsenti e nega l'uso delle funzionalità del browser in un documento o iframe.

Fai clic per saperne di più...
Cross-Origin-Embedder-PolicyNuovoConfigura l'incorporamento di risorse multiorigine nel documento.

Fai clic per saperne di più...
Cross-Origin-Opener-PolicyNuovoAssicurati che un documento di livello superiore non condivida un gruppo di contesti di navigazione con documenti di più origini.

Fai clic per saperne di più...
Cross-Origin-Resource-PolicyNuovoRichiedere che il browser blocchi le richieste multiorigine/tra siti no-cor alla risorsa specificata.

Fai clic per saperne di più...
X-XSS-ProtectionObsoletoObsoleto. Impedisce il caricamento delle pagine quando rilevano attacchi XSS (cross-site scripting) riflessi.

Fai clic per saperne di più...
Feature-PolicyObsoletoObsoleto. Sostituito dall'intestazione Permissions-Policy.

Fai clic per saperne di più...
Expect-CTObsoletoObsoleto. Accetta la segnalazione e/o l'applicazione dei requisiti di trasparenza dei certificati.

Fai clic per saperne di più...
Public-Key-PinsObsoletoObsoleto. Consente ai siti Web HTTPS di resistere alla rappresentazione da parte di autori di attacchi che utilizzano certificati emessi erroneamente o altrimenti fraudolenti.

Fai clic per saperne di più...

Violazioni della sicurezza · 4 trovate

ViolazioneTipoInfo
Risorsa
https://www.googletagmanager.com/gtag/js?id=G-J5QKCECHV7
Descrizione
Refused to connect to 'https://region1.google-analytics.com/g/collect?v=2&tid=G-J5QKCECHV7&gtm=45je4bj0v888067177za200&_p=1732105607031&gcd=13l3lPl2l1l1&npa=1&dma_cps=syphamo&dma=1&tag_exp=101925629~102067555~102067808~102077855~102081485&cid=09a6c55b-fa5c-2471-43b2-20dc66daad29&ul=en-us&sr=1x1&uaa=&uab=&uafvl=&uamb=0&uam=&uap=&uapv=&uaw=0&frm=0&pscdl=noapi&_s=1&dl=auto&sid=1732105607&sct=1&seg=0&dt=FlippingBook%20Online&en=page_view&_fv=1&_ss=1&_ee=1&ep.anonymize_ip=true&ep.allow_linker=true&ep.storage=none&ep.store_gac=false&tfd=1031' because it violates the following Content Security Policy directive: "default-src 'self' 'nonce-FecE5YBEkqaYT71iWWOURf2nsoNMDdKiN7Lzq7iDiA==' flippingbook.com html5shiv.googlecode.com www.google-analytics.com stats.g.doubleclick.net d33i2vgywgme2s.cloudfront.net". Note that 'connect-src' was not explicitly set, so 'default-src' is used as a fallback.
Criteri di sicurezza dei contenutiControlla le risorse che l'agente utente può caricare per una determinata pagina.

Fai clic per saperne di più...
Risorsa
https://www.googletagmanager.com/gtag/js?id=G-J5QKCECHV7
Descrizione
Refused to connect to 'https://region1.google-analytics.com/g/collect?v=2&tid=G-J5QKCECHV7&gtm=45je4bj0v888067177za200&_p=1732105607031&gcd=13l3lPl2l1l1&npa=1&dma_cps=syphamo&dma=1&tag_exp=101925629~102067555~102067808~102077855~102081485&cid=09a6c55b-fa5c-2471-43b2-20dc66daad29&ul=en-us&sr=1x1&uaa=&uab=&uafvl=&uamb=0&uam=&uap=&uapv=&uaw=0&frm=0&pscdl=noapi&_s=1&dl=auto&sid=1732105607&sct=1&seg=0&dt=FlippingBook%20Online&en=page_view&_fv=1&_ss=1&_ee=1&ep.anonymize_ip=true&ep.allow_linker=true&ep.storage=none&ep.store_gac=false&tfd=1031' because it violates the document's Content Security Policy.
Criteri di sicurezza dei contenutiControlla le risorse che l'agente utente può caricare per una determinata pagina.

Fai clic per saperne di più...
Risorsa
https://www.googletagmanager.com/gtag/js?id=G-J5QKCECHV7
Descrizione
Refused to connect to 'https://region1.google-analytics.com/g/collect?v=2&tid=G-J5QKCECHV7&gtm=45je4bj0v888067177za200&_p=1732105607031&gcd=13l3lPl2l1l1&npa=1&dma_cps=syphamo&dma=1&tag_exp=101925629~102067555~102067808~102077855~102081485&cid=09a6c55b-fa5c-2471-43b2-20dc66daad29&ul=en-us&sr=1x1&uaa=&uab=&uafvl=&uamb=0&uam=&uap=&uapv=&uaw=0&frm=0&pscdl=noapi&_s=2&dl=auto&sid=1732105607&sct=1&seg=0&dt=FlippingBook%20Online&en=error_non_fatal&_ee=1&ep.anonymize_ip=true&ep.allow_linker=true&ep.storage=none&ep.store_gac=false&ep.event_category=Error&ep.event_label=Publication%20unavailable&ep.page=%2Fview%2F321165632%2F&tfd=1059' because it violates the following Content Security Policy directive: "default-src 'self' 'nonce-FecE5YBEkqaYT71iWWOURf2nsoNMDdKiN7Lzq7iDiA==' flippingbook.com html5shiv.googlecode.com www.google-analytics.com stats.g.doubleclick.net d33i2vgywgme2s.cloudfront.net". Note that 'connect-src' was not explicitly set, so 'default-src' is used as a fallback.
Criteri di sicurezza dei contenutiControlla le risorse che l'agente utente può caricare per una determinata pagina.

Fai clic per saperne di più...
Risorsa
https://www.googletagmanager.com/gtag/js?id=G-J5QKCECHV7
Descrizione
Refused to connect to 'https://region1.google-analytics.com/g/collect?v=2&tid=G-J5QKCECHV7&gtm=45je4bj0v888067177za200&_p=1732105607031&gcd=13l3lPl2l1l1&npa=1&dma_cps=syphamo&dma=1&tag_exp=101925629~102067555~102067808~102077855~102081485&cid=09a6c55b-fa5c-2471-43b2-20dc66daad29&ul=en-us&sr=1x1&uaa=&uab=&uafvl=&uamb=0&uam=&uap=&uapv=&uaw=0&frm=0&pscdl=noapi&_s=2&dl=auto&sid=1732105607&sct=1&seg=0&dt=FlippingBook%20Online&en=error_non_fatal&_ee=1&ep.anonymize_ip=true&ep.allow_linker=true&ep.storage=none&ep.store_gac=false&ep.event_category=Error&ep.event_label=Publication%20unavailable&ep.page=%2Fview%2F321165632%2F&tfd=1059' because it violates the document's Content Security Policy.
Criteri di sicurezza dei contenutiControlla le risorse che l'agente utente può caricare per una determinata pagina.

Fai clic per saperne di più...

Certificati · 5 trovati

OggettoData di emissioneData di scadenza
fbo-fe-tc.is.flippingbook.com13 nov 2024, 01:56:2111 feb 2025, 01:56:20
*.cloudfront.net30 lug 2024, 00:00:003 lug 2025, 23:59:59
*.google-analytics.com21 ott 2024, 08:36:5713 gen 2025, 08:36:56
secure.flippingbook.com27 mag 2024, 00:00:0027 giu 2025, 23:59:59
*.g.doubleclick.net21 ott 2024, 08:36:5713 gen 2025, 08:36:56