https://rdrama.net/signup?redirect=%2Fcomment%2F7225340%3F#context

ID da verificação
f1de9f49-eee4-418d-a771-5a9bb29ef9fdConcluído
URL enviado:
https://rdrama.net/comment/7225340#contextRedirecionado
Relatório concluído:

Riscos · 0 encontrados

Práticas que podem representar riscos de segurança

  • Sem classificação

Cabeçalhos de segurança · 6 encontrados

Cabeçalhos de resposta HTTP que podem reforçar a segurança de uma aplicação web

Mais informações...
NomeValorApoio ao clienteInformação
Strict-Transport-Securitymax-age=31536000; includeSubDomains; preloadBomDeclarar que um só site pode ser acedido através de uma ligação segura (HTTPS).

Clique para saber mais...
X-Frame-OptionsdenyBomIndicar se um navegador deve ter permissão para renderizar uma página em <frame>, <iframe>, <embed> ou <object>.

Clique para saber mais...
X-Content-Type-OptionsnosniffBomIndicar que os tipos MIME anunciados nos cabeçalhos Tipo de conteúdo devem ser seguidos e não alterados.

Clique para saber mais...
Content-Security-Policydefault-src 'none'; frame-ancestors 'none'; form-action 'self'; manifest-src 'self'; worker-src 'self'; base-uri 'self'; font-src 'self' files.catbox.moe fonts.gstatic.com; style-src-elem 'self' rdrama.net watchpeopledie.tv; style-src-attr 'unsafe-inline'; style-src 'self' 'unsafe-inline'; script-src-elem 'self' challenges.cloudflare.com static.cloudflareinsights.com; script-src-attr 'none'; script-src 'self' challenges.cloudflare.com static.cloudflareinsights.com; frame-src www.teamblind.com www.tiktok.com www.instagram.com embed.reddit.com substack.com *.substack.com challenges.cloudflare.com cdpn.io platform.twitter.com rumble.com player.twitch.tv; connect-src 'self' submit.watchpeopledie.tv; img-src i.imgur.com media0.giphy.com media4.giphy.com external-preview.redd.it i.rdrama.net watchpeopledie.tv media1.giphy.com files.catbox.moe uploads.kiwifarms.st media.giphy.com i.redd.it 64.media.tumblr.com i.kym-cdn.com pbs.twimg.com media1.tenor.com media.tenor.com i.postimg.cc i.giphy.com preview.redd.it media3.giphy.com cdn.bsky.app i.ytimg.com kiwifarms.hk pomf2.lain.la 66.media.tumblr.com uploads.kiwifarms.net media2.giphy.com dragcave.net marsey.world i.watchpeopledie.tv i.pinimg.com kiwifarms.st videos2.watchpeopledie.tv live.staticflickr.com 37.media.tumblr.com v.redd.it rdrama.net i.imgur.io substackcdn.com 78.media.tumblr.com kiwifarms.net thumbs.gfycat.com videos.watchpeopledie.tv staging.rdrama.net c.tenor.com upload.wikimedia.org uploads.kiwifarms.hk data:; media-src *.googlevideo.com archive.org *.archive.org litter.catbox.moe i.imgur.com media0.giphy.com media4.giphy.com external-preview.redd.it i.rdrama.net watchpeopledie.tv media1.giphy.com files.catbox.moe uploads.kiwifarms.st media.giphy.com i.redd.it 64.media.tumblr.com i.kym-cdn.com pbs.twimg.com media1.tenor.com media.tenor.com i.postimg.cc i.giphy.com preview.redd.it media3.giphy.com cdn.bsky.app i.ytimg.com kiwifarms.hk pomf2.lain.la 66.media.tumblr.com uploads.kiwifarms.net media2.giphy.com dragcave.net marsey.world i.watchpeopledie.tv i.pinimg.com kiwifarms.st videos2.watchpeopledie.tv live.staticflickr.com 37.media.tumblr.com v.redd.it rdrama.net i.imgur.io substackcdn.com 78.media.tumblr.com kiwifarms.net thumbs.gfycat.com videos.watchpeopledie.tv staging.rdrama.net c.tenor.com upload.wikimedia.org uploads.kiwifarms.hk; upgrade-insecure-requests; BomControlar os recursos que o agente do utilizador tem permissão para carregar para uma determinada página.

Clique para saber mais...
Referrer-Policysame-originBomControlar a quantidade de informações de referência que deve ser incluída nos pedidos.

Clique para saber mais...
Clear-Site-DataBomControlar os dados armazenados por um navegador cliente quanto às suas origens.

Clique para saber mais...
X-Permitted-Cross-Domain-PoliciesBomControlar se um cliente web, como o Adobe Flash Player ou o Adobe Acrobat tem permissão para controlar dados entre domínios.

Clique para saber mais...
Permissions-PolicyNovoPermitir e negar o uso de recursos do navegador num documento ou iframe.

Clique para saber mais...
Cross-Origin-Embedder-PolicyNovoConfigurar a incorporação de recursos de origem cruzada no documento.

Clique para saber mais...
Cross-Origin-Opener-Policysame-originNovoGarantir que um documento de nível máximo não partilha um grupo de contexto de navegação com documentos de origem cruzada.

Clique para saber mais...
Cross-Origin-Resource-PolicyNovoSolicitar que o navegador bloqueie pedidos sem CORS de origem cruzada/entre sites para o recurso fornecido.

Clique para saber mais...
X-XSS-ProtectionDescontinuadoDescontinuado. Impede o carregamento de páginas quando detetam ataques refletidos de scripting entre sites (XSS).

Clique para saber mais...
Feature-PolicyDescontinuadoDescontinuado. Substituído pelo cabeçalho Permissões-política.

Clique para saber mais...
Expect-CTDescontinuadoDescontinuado. Optar por relatar e/ou aplicar requisitos de transparência de certificados.

Clique para saber mais...
Public-Key-PinsDescontinuadoDescontinuado. Permitir que sites HTTPS resistam à falsificação de invasores usando certificados emitidos incorretamente ou fraudulentos.

Clique para saber mais...

Violações de segurança · 0 encontradas

Pedidos ou recursos que ofendem as políticas de segurança

  • Nenhum encontrado

Certificados · 3 encontrados

Os certificados SSL/TLS permitem que os sites encriptem transações entre o cliente e o servidor e forneçam a verificação de identidade do servidor

AssuntoData de emissãoData de validade
rdrama.net30/12/2023, 00:00:0029/12/2024, 23:59:59
cloudflareinsights.com3/09/2024, 08:38:232/12/2024, 08:38:22
challenges.cloudflare.com5/09/2024, 16:26:554/12/2024, 17:26:54