- スキャンID:
- 5f1be0b7-e0d1-45ba-af92-790698db5eb0終了
- 送信済みURL:
- https://cash.app/
- レポート終了日:
Cookies · 4件検出
Copy linkCookiesはユーザーのデバイスに保存される小さなテキストファイルで、ユーザーの好みを記憶したり、パーソナライズされた体験を提供するために使用されます。
名前 | 価値 | ドメイン | パス | 有効期限(UTC) | 安全 | HTTPのみ |
---|---|---|---|---|---|---|
__nsid | 7ccc2080-78af-41d7-9cc9-137a3e9f2d76 | cash.app | / | はい | はい | |
__wrid | 614de2e0-8b42-4919-8d7a-97bd88fdc39e | cash.app | / | はい | はい | |
__cf_bm | XTizru7q7y8E5xJ7gRAMfFbLSQnIeBq07mJji7xbRoY-1737253040-1.0.1.1-nvdeq2uH85XLn0VxuDj6tL0HAWUct.dAzZIrUo8lKX3PvGWMS.bXnDDosDd5be.02RdPsLVnHTK0ory97GLmfBvpbb.WR4q.zdcJnW9UlwY | .cash.app | / | はい | はい | |
__st | 1737253041128 | cash.app | / | はい | はい |
JavaScript変数 · 26件検出
Copy linkページのウィンドウオブジェクトにロードされたグローバルのJavaScript変数は関数以外の場所で宣言された変数で、現在のスコープ内であればコードのどこからでもアクセス可能です
名前 | 規模 |
---|---|
onbeforetoggle | object |
documentPictureInPicture | object |
onscrollend | object |
countryGuess | string |
countryGuessLowerCase | string |
regionGuess | string |
locale | string |
featureFlagsJson | object |
cspn | string |
webpackChunk_N_E | object |
コンソールログメッセージ · 0件検出
Copy linkWebコンソールにログ記録されたメッセージ
セキュリティヘッダー · 5件検出
Copy linkWebアプリケーションのセキュリティを強化できるHTTP応答ヘッダー
さらに詳しく…名前 | 価値 | サポート | 情報 |
---|---|---|---|
Strict-Transport-Security | max-age=631152000; includeSubDomains; preload | 良い | Webサイトへの接続に安全な接続(HTTPS)が不可欠であることを宣言します。 クリックしてさらに詳しく... |
X-Frame-Options | SAMEORIGIN | 良い | ブラウザが<frame>、<iframe>、<embed>、<object>のいずれかで、ページをレンダリングできるようにするかを示します。 クリックしてさらに詳しく... |
X-Content-Type-Options | nosniff | 良い | Content-TypeヘッダーでアドバタイズされたMIMEタイプを続けて指定する必要があること、また変更できないことを示します。 クリックしてさらに詳しく... |
Content-Security-Policy | default-src 'self' https://cash-f.squarecdn.com https://cash-c.squarecdn.com https://squareup.com; style-src 'self' 'unsafe-inline' https://cash-f.squarecdn.com https://cash-c.squarecdn.com 'unsafe-inline' https://fonts.googleapis.com; font-src 'self' https://cash-f.squarecdn.com https://cash-c.squarecdn.com https://fonts.gstatic.com; img-src 'self' data: blob: https://tracker.samplicio.us https://cash-f.squarecdn.com https://cash-c.squarecdn.com https://cash-s.squarecdn.com https://cash-images-f.squarecdn.com https://site-assets.afterpay.com https://cash.app https://images.ctfassets.net/ https://images.squareup.com https://jumbotron-production-f.squarecdn.com https://api.squareup.com https://notify.bugsnag.com https://*.googleapis.com https://*.gstatic.com *.google.com *.googleusercontent.com data: https://api.cash.app https://rs.fullstory.com; media-src 'self' https://videos.ctfassets.net https://cash-f.squarecdn.com https://cash-c.squarecdn.com https://cash-s.squarecdn.com; frame-src 'self' *.google.com https://www.google.ca https://assets.ctfassets.net https://player.vimeo.com squarecash: https://square.com *.google.com; object-src https://assets.ctfassets.net; script-src 'nonce-WaF6BuStHhJ3Nq+4c/P5Ig==' 'self' 'unsafe-inline' https://player.vimeo.com https://cash-f.squarecdn.com https://cash-c.squarecdn.com squarecash: https://squareup.com https://*.googleapis.com https://edge.fullstory.com https://rs.fullstory.com; connect-src 'self' https://api.smartrecruiters.com https://browser-intake-datadoghq.com/api/v2/rum https://cash-f.squarecdn.com https://cash-c.squarecdn.com https://crz5fygf73g7.statuspage.io https://c2nqm6xyr4t4.statuspage.io https://squareup.com https://*.bugsnag.com 'self' https://*.googleapis.com *.google.com https://*.gstatic.com data: blob: https://signal.cash.app https://edge.fullstory.com https://rs.fullstory.com; base-uri 'none'; report-uri /event/csp-report; form-action 'none' | 良い | ユーザーエージェントが指定されたページにロードすることを許可されているリソースを管理します。 クリックしてさらに詳しく... |
Referrer-Policy | — | 良い | リファラー情報をどの程度リクエストに含めるべきかを管理します。 クリックしてさらに詳しく... |
Clear-Site-Data | — | 良い | 発信元のためにクライアントブラウザに格納されたデータを管理します。 クリックしてさらに詳しく... |
X-Permitted-Cross-Domain-Policies | — | 良い | Adobe Flash PlayerやAdobe AcrobatなどのWebクライアントが、ドメイン間でデータを処理できるかを管理します。 クリックしてさらに詳しく... |
Permissions-Policy | — | 新規 | 文書またはiframeでのブラウザ機能の使用を許可および拒否します。 クリックしてさらに詳しく... |
Cross-Origin-Embedder-Policy | — | 新規 | オリジン間リソースの文書への埋め込みを設定します。 クリックしてさらに詳しく... |
Cross-Origin-Opener-Policy | — | 新規 | トップレベルの文書がブラウジングコンテキストグループをオリジン間文書と共有しないようにします。 クリックしてさらに詳しく... |
Cross-Origin-Resource-Policy | — | 新規 | ブラウザが指定のリソースに対するCORS非対応オリジン間/サイト間リクエストをブロックするリクエスト。 クリックしてさらに詳しく... |
X-XSS-Protection | 1; mode=block | 廃止 | 廃止。間接的に生じたCross-Site Scripting(XSS)攻撃を検出したときに、ページのロードを停止します。 クリックしてさらに詳しく... |
Feature-Policy | — | 廃止 | 廃止。Permissions-Policyヘッダーで置き換え。 クリックしてさらに詳しく... |
Expect-CT | — | 廃止 | 廃止。証明書の透明性要件をレポートおよび/または強制するためにはオプトインします。 クリックしてさらに詳しく... |
Public-Key-Pins | — | 廃止 | 廃止。誤って発行された、あるいは、不正に入手した証明書を使用して攻撃するなりすましに対し、HTTPS Webサイトが抵抗できるようにします。 クリックしてさらに詳しく... |
Performance Navigation Timing
Copy linkPerformanceNavigationTiming
インターフェイスはブラウザのドキュメントナビゲーションイベントに関する指標を提供します。
アンロードイベントを処理
イベント | 時間(ミリ秒) |
---|---|
unloadEventStart | 0 |
unloadEventEnd | 0 |
リダイレクト
イベント | 時間(ミリ秒) |
---|---|
redirectStart | 0 |
redirectEnd | 0 |
Service Worker開始
イベント | 時間(ミリ秒) |
---|---|
workerStart | 0 |
Service Worker取得イベント
イベント | 時間(ミリ秒) |
---|---|
fetchStart | 0 |
DNS
イベント | 時間(ミリ秒) |
---|---|
domainLookupStart | 0 |
domainLookupEnd | 0 |
TCP
イベント | 時間(ミリ秒) |
---|---|
connectStart | 66 |
secureConnectionStart | 74 |
connectEnd | 144 |
リクエスト
イベント | 時間(ミリ秒) |
---|---|
requestStart | 144 |
レスポンス
イベント | 時間(ミリ秒) |
---|---|
responseStart | 661 |
responseEnd | 703 |
処理中
イベント | 時間(ミリ秒) |
---|---|
domInteractive | 721 |
domContentLoadedEventStart | 1068 |
domContentLoadedEventEnd | 1068 |
domComplete | 1068 |
ロード
イベント | 時間(ミリ秒) |
---|---|
loadEventStart | 1070 |
loadEventEnd | 1070 |