https://www.farmatodo.com/

送信済みURL:
https://www.farmatodo.com/
レポート終了日:

リスク · 0件検出

セキュリティリスクにつながる可能性のある行為

  • 分類なし

セキュリティヘッダー · 7件検出

Webアプリケーションのセキュリティを強化できるHTTP応答ヘッダー

名前価値サポート情報
Strict-Transport-Securitymax-age=31536000; includeSubDomains良い
X-Frame-OptionsDENY良い
X-Content-Type-Optionsnosniff良い
Content-Security-Policystyle-src 'self'; img-src 'self' https://d21y75miwcfqoq.cloudfront.net/0639af94; default-src 'self'; script-src 'self' https://unpkg.com/axios/dist/axios.min.js ./js/main.js; frame-ancestors 'none'; object-src 'none'; connect-src 'self' https://api.ipdata.co良い
Referrer-Policystrict-origin-when-cross-origin良い
Clear-Site-Data良い
X-Permitted-Cross-Domain-Policies良い
Permissions-Policygeolocation=(self); microphone=(); camera=()新規
Cross-Origin-Embedder-Policy新規
Cross-Origin-Opener-Policy新規
Cross-Origin-Resource-Policy新規
X-XSS-Protection1; mode=block廃止
Feature-Policy廃止
Expect-CT廃止
Public-Key-Pins廃止

セキュリティ違反 · 1件検出

セキュリティポリシーに反するリクエストまたはリソース

違反種類情報
リソース
https://www.farmatodo.com/
説明
Refused to apply inline style because it violates the following Content Security Policy directive: "style-src 'self'". Either the 'unsafe-inline' keyword, a hash ('sha256-HrvAPhJHDMpEBcplBvvwyxAYUF0koC1/uv7HLEC0aqg='), or a nonce ('nonce-...') is required to enable inline execution. Note that hashes do not apply to event handlers, style attributes and javascript: navigations unless the 'unsafe-hashes' keyword is present.
コンテンツセキュリティポリシー

証明書 · 3件検出

SSL/TLS証明書はWebサイトがクライアントとサーバー間でトランザクションを暗号化し、サーバーの正真性を検証できるようにします

件名発行日有効期限
*.farmatodo.com2024年4月30日 00:00:002025年5月31日 23:59:59
*.cloudfront.net2024年7月30日 00:00:002025年7月3日 23:59:59
api.ipdata.co2024年8月21日 00:00:002025年9月19日 23:59:59