https://www.justgiving.com/page/carbofire-reviews

送信済みURL:
https://www.justgiving.com/page/carbofire-reviews
レポート終了日:

リスク · 0件検出

セキュリティリスクにつながる可能性のある行為

  • 分類なし

セキュリティヘッダー · 6件検出

Webアプリケーションのセキュリティを強化できるHTTP応答ヘッダー

名前価値サポート情報
Strict-Transport-Securitymax-age=63072000; includeSubDomains; preload良い
X-Frame-OptionsSAMEORIGIN良い
X-Content-Type-Optionsnosniff良い
Content-Security-Policydefault-src 'self' https://*.justgiving.com https://*.jg-cdn.com; connect-src 'self' https://graphql.justgiving.com https://*.justgiving.com https://*.pingdom.net https://*.qualaroo.com https://bat.bing.com https://vc.hotjar.io/views/76275 https://*.hotjar.com https://sentry.io https://*.ingest.sentry.io https://*.ingest.us.sentry.io https://*.doubleclick.net https://*.google-analytics.com/ https://*.facebook.com https://*.jg-cdn.com https://heapanalytics.com https://*.auryc.com https://shotstack-api-stage-output.s3-ap-southeast-2.amazonaws.com/ https://cdn.shotstack.io/ https://consentcdn.cookiebot.com https://*.optimizely.com/ https://*.clarity.ms https://analytics.tiktok.com https://pixel.quantcount.com linkedin.oribi.io https://capigateway.brainlabsdigital.com https://*.analytics.google.com; script-src blob: 'self' 'unsafe-inline' https://*.googletagmanager.com https://tagmanager.google.com https://*.pingdom.net https://*.facebook.net https://*.jg-cdn.com https://*.justgiving.com https://www.youtube.com https://*.ytimg.com https://*.qualaroo.com https://bat.bing.com https://*.hotjar.com https://www.googleadservices.com https://*.google-analytics.com/ https://*.doubleclick.net https://www.google.com https://*.googletagmanager.com https://cdn.heapanalytics.com https://heapanalytics.com https://consent.cookiebot.com https://consentcdn.cookiebot.com https://*.optimizely.com/ https://*.clarity.ms https://*.adalyser.com https://analytics.tiktok.com https://snap.licdn.com https://secure.quantserve.com https://www.redditstatic.com https://platform.twitter.com https://static.ads-twitter.com https://rules.quantcount.com; style-src 'self' 'unsafe-inline' https://*.justgiving.com https://*.jg-cdn.com https://tagmanager.google.com https://fonts.googleapis.com https://*.googletagmanager.com https://heapanalytics.com; img-src * data: blob:; font-src 'self' https://*.jg-cdn.com https://*.gstatic.com https://*.hotjar.com data: https://heapanalytics.com; report-uri https://csp-report.justgiving.com/v1/submitReport/prd-jg-pages-ui; frame-src https://*.justgiving.com https://www.youtube.com https://*.hotjar.com https://*.qualaroo.com https://mixer.com https://player.twitch.tv https://www.twitch.tv https://*.doubleclick.net https://*.facebook.com https://consentcdn.cookiebot.com https://shotstack-api-stage-output.s3-ap-southeast-2.amazonaws.com/ https://cdn.shotstack.io/; media-src https://shotstack-api-stage-output.s3-ap-southeast-2.amazonaws.com/ https://cdn.shotstack.io/良い
Referrer-Policysame-origin良い
Clear-Site-Data良い
X-Permitted-Cross-Domain-Policies良い
Permissions-Policy新規
Cross-Origin-Embedder-Policy新規
Cross-Origin-Opener-Policy新規
Cross-Origin-Resource-Policy新規
X-XSS-Protection1; mode=block廃止
Feature-Policy廃止
Expect-CT廃止
Public-Key-Pins廃止

セキュリティ違反 · 1件検出

セキュリティポリシーに反するリクエストまたはリソース

違反種類情報
リソース
https://www.googletagmanager.com/gtm.js?id=GTM-WL6ZNN
説明
Refused to connect to 'https://pagead2.googlesyndication.com/pagead/landing?gcs=G100&gcd=13p3p3l2l5l1&tag_exp=101686685~101836705&rnd=968249315.1729329966&url=https%3A%2F%2Fwww.justgiving.com%2Fpage%2Fcarbofire-reviews&dma_cps=syphamo&dma=1&npa=1&gtm=45He4ah0n71WL6ZNNv71311722za200' because it violates the following Content Security Policy directive: "connect-src 'self' https://graphql.justgiving.com https://*.justgiving.com https://*.pingdom.net https://*.qualaroo.com https://bat.bing.com https://vc.hotjar.io/views/76275 https://*.hotjar.com https://sentry.io https://*.ingest.sentry.io https://*.ingest.us.sentry.io https://*.doubleclick.net https://*.google-analytics.com/ https://*.facebook.com https://*.jg-cdn.com https://heapanalytics.com https://*.auryc.com https://shotstack-api-stage-output.s3-ap-southeast-2.amazonaws.com/ https://cdn.shotstack.io/ https://consentcdn.cookiebot.com https://*.optimizely.com/ https://*.clarity.ms https://analytics.tiktok.com https://pixel.quantcount.com linkedin.oribi.io https://capigateway.brainlabsdigital.com https://*.analytics.google.com".
コンテンツセキュリティポリシー

証明書 · 12件検出

SSL/TLS証明書はWebサイトがクライアントとサーバー間でトランザクションを暗号化し、サーバーの正真性を検証できるようにします

件名発行日有効期限
*.justgiving.com2024年1月3日 00:00:002025年1月31日 23:59:59
*.jg-cdn.com2024年1月3日 00:00:002025年1月31日 23:59:59
ingest.sentry.io2024年10月3日 00:00:002025年7月29日 23:59:59
cdn.optimizely.com2024年8月23日 16:55:592024年11月21日 16:55:58
graphql.justgiving.com2024年2月13日 00:00:002025年3月13日 23:59:59
logx.optimizely.com2024年9月16日 19:16:372024年12月15日 20:05:28
*.facebook.com2024年7月28日 00:00:002024年10月26日 23:59:59
*.google-analytics.com2024年9月30日 14:36:152024年12月23日 14:36:14
consent.cookiebot.com2024年2月28日 00:00:002025年2月27日 23:59:59
*.adalyser.com2024年6月3日 00:00:002025年7月4日 23:59:59