https://www.lalsweets.com/

ID da verificação
19ef63b6-bac1-4556-bff0-bcf011005472Concluído
URL enviado:
https://lalsweets.com/Redirecionado
Relatório concluído:

Riscos · 0 encontrado(s)

Copy link

Práticas que podem representar riscos de segurança

  • Sem classificação

Cabeçalhos de segurança · 6 encontrado(s)

Copy link

Cabeçalhos de resposta HTTP que podem aumentar a segurança de um aplicativo web

Saiba mais...
NomeValorSuporteInfo
Strict-Transport-Securitymax-age=7889238BomDeclarar que um site só pode ser acessado por meio de uma conexão segura (HTTPS).

Clique para saber mais...
X-Frame-OptionsDENYBomIndicar se um navegador deve ter permissão para renderizar uma página em <frame>, <iframe>, <embed> ou <object>.

Clique para saber mais...
X-Content-Type-OptionsnosniffBomIndicar que os tipos MIME anunciados nos cabeçalhos Content-Type devem ser seguidos e não alterados.

Clique para saber mais...
Content-Security-Policyblock-all-mixed-content; frame-ancestors 'none'; upgrade-insecure-requests; BomControlar os recursos que o agente do usuário pode carregar para uma determinada página.

Clique para saber mais...
Referrer-PolicyBomControlar a quantidade de informações de referência que devem ser incluídas nas solicitações.

Clique para saber mais...
Clear-Site-DataBomControlar os dados armazenados por um navegador cliente quanto às suas origens.

Clique para saber mais...
X-Permitted-Cross-Domain-PoliciesnoneBomControlar se um cliente web, como Adobe Flash Player ou Adobe Acrobat, tem permissão para controlar dados entre domínios.

Clique para saber mais...
Permissions-PolicyRecentePermitir e negar o uso de recursos do navegador em um documento ou iframe.

Clique para saber mais...
Cross-Origin-Embedder-PolicyRecenteConfigurar a incorporação de recursos de origem cruzada no documento.

Clique para saber mais...
Cross-Origin-Opener-PolicyRecenteGarantir que um documento de nível superior não compartilhe um grupo de contexto de navegação com documentos de origem cruzada.

Clique para saber mais...
Cross-Origin-Resource-PolicyRecenteSolicitar que o navegador bloqueie solicitações de origem cruzada/entre sites no-cors para o recurso fornecido.

Clique para saber mais...
X-XSS-Protection1; mode=blockDescontinuadoDescontinuado Impede o carregamento de páginas quando detectam ataques refletidos de cross-site scripting (XSS).

Clique para saber mais...
Feature-PolicyDescontinuadoDescontinuado Substituído pelo cabeçalho Permissions-Policy.

Clique para saber mais...
Expect-CTDescontinuadoDescontinuado Optar por relatar e/ou aplicar requisitos de transparência de certificados.

Clique para saber mais...
Public-Key-PinsDescontinuadoDescontinuado Permitir que sites HTTPS resistam à falsificação de invasores usando certificados emitidos incorretamente ou fraudulentos.

Clique para saber mais...

Violações de segurança · 4 encontrada(s)

Copy link

Solicitações ou recursos que ofendem as políticas de segurança

ViolaçãoTipoInformações
Descrição
Failed parsing 'srcset' attribute value since its 'w' descriptor is invalid.
certificatecertificate
Descrição
Failed parsing 'srcset' attribute value since its 'w' descriptor is invalid.
certificatecertificate
Descrição
Failed parsing 'srcset' attribute value since its 'w' descriptor is invalid.
certificatecertificate
Recurso
https://cdn.shopify.com/extensions/be44c97b-a558-4773-94ab-21e35a5909de/0.0.0/assets/air-reviews-main.min.js?v=1736923400223
Descrição
-- Invalid review pops
certificatecertificate

Certificados · 20 encontrado(s)

Copy link

Os certificados SSL/TLS permitem que os sites criptografem transações entre o cliente e o servidor e forneçam verificação de identidade do servidor

AssuntoData de emissãoData de validade
www.lalsweets.com16 de dez. de 2024, 04:34:1316 de mar. de 2025, 05:33:59
*.jquery.com25 de jun. de 2024, 00:00:0025 de jun. de 2025, 23:59:59
cdnjs.cloudflare.com26 de nov. de 2024, 07:25:1824 de fev. de 2025, 07:25:17
*.google-analytics.com9 de dez. de 2024, 08:36:183 de mar. de 2025, 08:36:17
cdn.shopify.com25 de dez. de 2024, 12:52:0325 de mar. de 2025, 13:51:59
ecomposer.app14 de jan. de 2025, 05:19:3314 de abr. de 2025, 06:19:06
www.google.com9 de dez. de 2024, 08:38:063 de mar. de 2025, 08:38:05
*.facebook.com24 de out. de 2024, 00:00:0022 de jan. de 2025, 23:59:59
*.g.doubleclick.net9 de dez. de 2024, 08:36:173 de mar. de 2025, 08:36:16
*.google.es9 de dez. de 2024, 08:38:523 de mar. de 2025, 08:38:51