제출된 URL:
https://calendar.app.google/NSdnJT3iZdpkCYq87리디렉션됨
보고서 완료:

보안 위험을 초래할 수 있는 관행

  • 분류 없음

웹 애플리케이션의 보안을 강화할 수 있는 HTTP 응답 헤더

자세히 알아보기...
이름지원정보
Strict-Transport-Securitymax-age=31536000양호보안 연결(HTTPS)을 통해서만 웹 사이트에 접속할 수 있음을 선언합니다.

클릭하여 자세히 알아보기...
X-Frame-Options양호브라우저가 <frame>, <iframe>, <embed> 또는 <object> 요소 안에 페이지를 렌더링할 수 있는지 여부를 표시합니다.

클릭하여 자세히 알아보기...
X-Content-Type-Optionsnosniff양호Content-Type 헤더에 언급된 MIME 유형을 준수하며 변경해서는 안 된다는 사실을 표시합니다.

클릭하여 자세히 알아보기...
Content-Security-Policyrequire-trusted-types-for 'script'; report-uri /calendar/_/CalendarWebAppSlots/cspreport; object-src 'none'; base-uri 'self'; report-uri /calendar/_/CalendarWebAppSlots/cspreport; worker-src 'self'; report-uri /calendar/_/CalendarWebAppSlots/cspreport/allowlist양호사용자 에이전트가 주어진 페이지에서 로드할 수 있는 리소스를 제어합니다.

클릭하여 자세히 알아보기...
Referrer-Policy양호요청에 포함되어야 하는 참조 페이지 정보의 양을 제어합니다.

클릭하여 자세히 알아보기...
Clear-Site-Data양호클라이언트 브라우저가 원본에 대해 저장하는 데이터를 제어합니다.

클릭하여 자세히 알아보기...
X-Permitted-Cross-Domain-Policies양호Adobe Flash Player 또는 Adobe Acrobat 같은 웹 클라이언트에 다른 도메인의 데이터를 처리할 수 있는 권한을 부여할지 제어합니다.

클릭하여 자세히 알아보기...
Permissions-Policych-ua-arch=*; ch-ua-bitness=*; ch-ua-full-version=*; ch-ua-full-version-list=*; ch-ua-model=*; ch-ua-wow64=*; ch-ua-form-factors=*; ch-ua-platform=*; ch-ua-platform-version=*신규문서 또는 iframe 내에서 브라우저 기능을 허용하거나 거부합니다.

클릭하여 자세히 알아보기...
Cross-Origin-Embedder-Policy신규문서에 교차 출처 리소스를 임베딩하도록 구성합니다.

클릭하여 자세히 알아보기...
Cross-Origin-Opener-Policysame-origin신규최상위 문서가 교차 출처 문서와 동일한 브라우징 컨텍스트 그룹을 사용하지 않도록 합니다.

클릭하여 자세히 알아보기...
Cross-Origin-Resource-Policysame-site신규브라우저에 주어진 리소스에 대한 no-cors 교차 출처/교차 사이트 요청을 차단하도록 요청합니다.

클릭하여 자세히 알아보기...
X-XSS-Protection0사용 중단사용이 중단되었습니다. 반사형 교차 사이트 스크립팅(Cross-site scripting, XSS) 공격이 감지되면 페이지 로딩을 중단합니다.

클릭하여 자세히 알아보기...
Feature-Policy사용 중단사용이 중단되었습니다. Permissions-Policy 헤더로 대체되었습니다.

클릭하여 자세히 알아보기...
Expect-CT사용 중단사용이 중단되었습니다. 인증서 투명성(Certificate Transparency) 요구 사항 보고 및/또는 시행에 옵트인합니다.

클릭하여 자세히 알아보기...
Public-Key-Pins사용 중단사용이 중단되었습니다. 잘못 발급되었거나 위조된 인증서를 사용하는 공격자로부터 HTTPS 웹 사이트를 방어할 수 있도록 합니다.

클릭하여 자세히 알아보기...

보안 정책을 위반하는 요청 또는 리소스

위반유형정보
리소스
https://www.gstatic.com/_/mss/boq-calendar/_/js/k=boq-calendar.CalendarWebAppSlots.en_US.aX6nXJMJIOU.2019.O/am=aDAo/d=1/exm=BBy1Sb,Bfmuid,CJePge,CWfCab,GIDAnd,JCxSB,KUM7Z,MOyZ4e,MURy2e,MpJwZc,NJNNdf,OjGvKd,RyvaUb,TmCMvd,UUJqVe,Uas9Hd,Vz1sH,WmS1B,XVMNvd,base,j23zhe,s39S4,siKnQd,sqsi3e,ws9Tlc,xQtZb,zbML3c,zr1jrb/excm=base/ed=1/wt=2/ujg=1/rs=AA4Gz9jYyPSGkcyghVltjb1oiDf02AJcvw/ee=EVNhjf:pw70Gc;EmZ2Bf:zr1jrb;GlETpd:ANeWhc;Ihkztf:unnhy;JsbNhc:Xd8iUd;LBgRLc:XVMNvd;NPKaK:PVlQOd;Piz1P:OjGvKd;QYNC6c:s7m1g;ROUilb:cnr82b;SNUn3:ZwDk9d;Tw3Fob:MOyZ4e;VcZQlf:NJNNdf;WpeJuc:ANeWhc;cEt90b:ws9Tlc;dIoSBb:j23zhe;eBAeSb:zbML3c;eL17hf:CWfCab;elY7Hc:d3xq4;f05Y9d:BBy1Sb;hn2vEe:UwPa2;iFQyKf:QIhFr;iZUFvf:NyzBnc;jIFY0e:BYUXK;nAFL3:s39S4;oGtAuc:sOXFj;pRbARd:zbML3c;pXdRYb:CJePge;qddgKe:xQtZb;rarsed:Mb2qyd;vN30hf:C2zKAd;vdZkHe:GIDAnd;wR5FRb:siKnQd;xYRDTb:p5TDzf;yxTchf:KUM7Z;yzDIMd:TmCMvd/m=dW7RHc,UwPa2,s7m1g,unnhy,NyzBnc,ndDKmb,rCcCxc,mzzZzc,mpZ0R,d3xq4,ZBmurc,n73qwf,luZCZc,O6y8ed,ANeWhc,g0Ej9c,fo2kee,dG4Jib,BYUXK,L1AAkb,FPwur,rorkgf,hAljs,aW3pY,WMGTmc,rq25Ke,XnyN2e,yf2Bs,tO9Iq,KSbrNb,UxKROc,IVJRgf,VyBDhe,gxZVh,kHgsIb,C2zKAd,dMnhu,c4zWwe,oHLwp,usEujf
설명
[Report Only] Refused to load the script 'https://apis.google.com/js/api.js' because it violates the following Content Security Policy directive: "script-src 'unsafe-inline' 'unsafe-eval' blob: data: https://www.google.com/recaptcha/api.js https://apis.google.com/js/client.js https://www.googletagmanager.com/gtag/js https://www.google.com/tools/feedback/load.js https://www.google.com/tools/feedback/open.js https://www.google.com/tools/feedback/open_to_help_guide_lazy.js https://www.google.com/tools/feedback/help_api.js https://www.gstatic.com/inproduct_help/service/lazy.min.js https://www.gstatic.com/inproduct_help/api/main.min.js https://www.gstatic.com/inproduct_help/chatsupport/chatsupport_button_v2.js https://www.gstatic.com/feedback/js/help/prod/service/lazy.min.js https://www.gstatic.com/uservoice/feedback/client/web/live/ https://www.google.com/tools/feedback/chat_load.js https://www.gstatic.com/uservoice/surveys/resources/prod/js/survey/ https://www.gstatic.com/feedback/js/ghelp/ https://www.gstatic.com/_/mss/boq-calendar/_/js/k=boq-calendar.CalendarWebAppSlots.en_US.aX6nXJMJIOU.2019.O/ https://apis.google.com/_/scs/abc-static/_/js/ https://www.gstatic.com/recaptcha/releases/". Note that 'script-src-elem' was not explicitly set, so 'script-src' is used as a fallback.
콘텐츠 보안 정책사용자 에이전트가 주어진 페이지에서 로드할 수 있는 리소스를 제어합니다.

클릭하여 자세히 알아보기...

SSL/TLS 인증서를 사용하면 웹 사이트는 클라이언트와 서버 간의 트랜잭션을 암호화하고 서버의 신원 확인을 제공할 수 있습니다

제목발급일만료일
*.google.com
*.gstatic.com
*.apis.google.com
*.googleapis.com
*.googleusercontent.com
www.google.com