https://www.bbc.co.uk/bitesize/topics/zvsc7ty/watch/z9tpsbk

위험 · 0개 결과

Copy link

보안 위험을 초래할 수 있는 관행

  • 분류 없음

보안 헤더 · 8개 결과

Copy link

웹 애플리케이션의 보안을 강화할 수 있는 HTTP 응답 헤더

자세히 알아보기...
이름지원정보
Strict-Transport-Securitymax-age=31536000; preload양호보안 연결(HTTPS)을 통해서만 웹 사이트에 접속할 수 있음을 선언합니다.

클릭하여 자세히 알아보기...
X-Frame-OptionsDENY양호브라우저가 <frame>, <iframe>, <embed> 또는 <object> 요소 안에 페이지를 렌더링할 수 있는지 여부를 표시합니다.

클릭하여 자세히 알아보기...
X-Content-Type-Optionsnosniff양호Content-Type 헤더에 언급된 MIME 유형을 준수하며 변경해서는 안 된다는 사실을 표시합니다.

클릭하여 자세히 알아보기...
Content-Security-Policydefault-src 'none'; script-src 'strict-dynamic' 'nonce-m6ACwms6WloBJ7AxYqNaGvjKEcEtHWD7NnJsYOdkAbaKoir7YY' 'self' 'report-sample' 'unsafe-inline' assets.wearehearken.eu cdn.syndication.twimg.com connect.facebook.net c.files.bbci.co.uk emp.bbci.co.uk ems.wearehearken.eu modules.wearehearken.eu mybbc-analytics.files.bbci.co.uk nav.files.bbci.co.uk news.files.bbci.co.uk platform.twitter.com public.flourish.studio static.bbc.co.uk static.bbci.co.uk static.chartbeat.com static2.chartbeat.com www.bbc.co.uk www.instagram.com www.ons.gov.uk gn-web-assets.api.bbc.com www.google-analytics.com bitesize.files.bbci.co.uk www.tiktok.com lf16-tiktok-web.ttwstatic.com static.files.bbci.co.uk; img-src 'self' https: data:; font-src c.files.bbci.co.uk gel.files.bbci.co.uk static.files.bbci.co.uk static.bbci.co.uk news.files.bbci.co.uk ws-downloads.files.bbci.co.uk bitesize.files.bbci.co.uk; style-src branding.files.bbci.co.uk cdn.riddle.com flo.uri.sh news.files.bbci.co.uk platform.twitter.com static.bbc.co.uk static.bbci.co.uk static.files.bbci.co.uk ton.twimg.com www.riddle.com 'unsafe-inline' lf16-tiktok-web.ttwstatic.com; frame-src 'self' bbc001.carto.com bbc003.carto.com bbc-maps.carto.com cdn.riddle.com chartbeat.com emp.bbc.co.uk emp.bbc.com flo.uri.sh graphics.reuters.com www.reuters.com graphics.thomsonreuters.com dynamic.mc-cdn.io vapi.mc-cdn.io vapi.beta.mc-cdn.io elections.mapcreator.io elections.beta.mapcreator.io cdn.mapcreator.io m.facebook.com news.files.bbci.co.uk personaltaxcalculator2.deloittecloud.co.uk platform.twitter.com public.flourish.studio static2.chartbeat.com syndication.twitter.com web.facebook.com www.bbc.co.uk www.facebook.com www.instagram.com www.tiktok.com www.ons.gov.uk www.riddle.com bbc-squares-dev.low6.com bbc-squares-prod.low6.com www.youtube.com www.youtube-nocookie.com uk-script.dotmetrics.net ssp-app-uk.votenow.tv ssp-app-uktest.votenow.tv ssp-app-ukbench.votenow.tv session.test.bbc.co.uk session.bbc.co.uk session.stage.bbc.co.uk bitesize.files.bbci.co.uk; object-src 'none'; manifest-src static.files.bbci.co.uk bitesize.files.bbci.co.uk; media-src 'self' blob: https:; connect-src 'self' https:; child-src blob:; base-uri 'none'; form-action 'self' platform.twitter.com syndication.twitter.com uk-script.dotmetrics.net/DeviceInfo.dotmetrics; frame-ancestors 'none'; upgrade-insecure-requests; report-to default; report-uri https://webcore.bbc-reporting-api.app/report-endpoint; 양호사용자 에이전트가 주어진 페이지에서 로드할 수 있는 리소스를 제어합니다.

클릭하여 자세히 알아보기...
Referrer-Policystrict-origin-when-cross-origin양호요청에 포함되어야 하는 참조 페이지 정보의 양을 제어합니다.

클릭하여 자세히 알아보기...
Clear-Site-Data양호클라이언트 브라우저가 원본에 대해 저장하는 데이터를 제어합니다.

클릭하여 자세히 알아보기...
X-Permitted-Cross-Domain-Policies양호Adobe Flash Player 또는 Adobe Acrobat 같은 웹 클라이언트에 다른 도메인의 데이터를 처리할 수 있는 권한을 부여할지 제어합니다.

클릭하여 자세히 알아보기...
Permissions-Policyaccelerometer=(); autoplay=(self "https://emp.bbc.com" "https://emp.bbc.co.uk" "http://emp.bbc.com" "http://emp.bbc.co.uk"); camera=(); document-domain=(self "https://emp.bbc.com" "https://emp.bbc.co.uk" "http://emp.bbc.com" "http://emp.bbc.co.uk"); encrypted-media=(); fullscreen=(self "https://emp.bbc.com" "https://emp.bbc.co.uk" "http://emp.bbc.com" "http://emp.bbc.co.uk"); geolocation=(); gyroscope=(); magnetometer=(); microphone=(); midi=(); payment=(); picture-in-picture=(self "https://emp.bbc.com" "https://emp.bbc.co.uk" "http://emp.bbc.com" "http://emp.bbc.co.uk"); screen-wake-lock=(); sync-xhr=(self); usb=(); xr-spatial-tracking=(); join-ad-interest-group=(); run-ad-auction=()신규문서 또는 iframe 내에서 브라우저 기능을 허용하거나 거부합니다.

클릭하여 자세히 알아보기...
Cross-Origin-Embedder-Policy신규문서에 교차 출처 리소스를 임베딩하도록 구성합니다.

클릭하여 자세히 알아보기...
Cross-Origin-Opener-Policy신규최상위 문서가 교차 출처 문서와 동일한 브라우징 컨텍스트 그룹을 사용하지 않도록 합니다.

클릭하여 자세히 알아보기...
Cross-Origin-Resource-Policy신규브라우저에 주어진 리소스에 대한 no-cors 교차 출처/교차 사이트 요청을 차단하도록 요청합니다.

클릭하여 자세히 알아보기...
X-XSS-Protection1; mode=block사용 중단사용이 중단되었습니다. 반사형 교차 사이트 스크립팅(Cross-site scripting, XSS) 공격이 감지되면 페이지 로딩을 중단합니다.

클릭하여 자세히 알아보기...
Feature-Policyaccelerometer 'none'; autoplay 'self' https://emp.bbc.com https://emp.bbc.co.uk http://emp.bbc.com http://emp.bbc.co.uk; camera 'none'; document-domain 'self' https://emp.bbc.com https://emp.bbc.co.uk http://emp.bbc.com http://emp.bbc.co.uk; encrypted-media 'none'; fullscreen 'self' https://emp.bbc.com https://emp.bbc.co.uk http://emp.bbc.com http://emp.bbc.co.uk; geolocation 'none'; gyroscope 'none'; magnetometer 'none'; microphone 'none'; midi 'none'; payment 'none'; picture-in-picture 'self' https://emp.bbc.com https://emp.bbc.co.uk http://emp.bbc.com http://emp.bbc.co.uk; screen-wake-lock 'none'; sync-xhr 'self'; usb 'none'; xr-spatial-tracking 'none'사용 중단사용이 중단되었습니다. Permissions-Policy 헤더로 대체되었습니다.

클릭하여 자세히 알아보기...
Expect-CT사용 중단사용이 중단되었습니다. 인증서 투명성(Certificate Transparency) 요구 사항 보고 및/또는 시행에 옵트인합니다.

클릭하여 자세히 알아보기...
Public-Key-Pins사용 중단사용이 중단되었습니다. 잘못 발급되었거나 위조된 인증서를 사용하는 공격자로부터 HTTPS 웹 사이트를 방어할 수 있도록 합니다.

클릭하여 자세히 알아보기...

보안 위반 · 0개 결과

Copy link

보안 정책을 위반하는 요청 또는 리소스

  • 결과 없음

인증서 · 8개 결과

Copy link

SSL/TLS 인증서를 사용하면 웹 사이트는 클라이언트와 서버 간의 트랜잭션을 암호화하고 서버의 신원 확인을 제공할 수 있습니다

제목발급일만료일
www.bbc.com
www.bbc.co.uk
cdn.optimizely.com
*.dotmetrics.net
*.chartbeat.com
*.api.bbc.co.uk
a1.api.bbc.co.uk
*.chartbeat.net