https://www.lalsweets.com/

提交的 URL:
https://lalsweets.com/已重定向
报告完成时间:

风险 · 找到 0 个

Copy link

可能带来安全风险的做法

  • 无分类

安全标头 · 找到 6 个

Copy link

可以增强 Web 应用程序安全性的 HTTP 响应标头

了解更多...
名称支持信息
Strict-Transport-Securitymax-age=7889238良性声明只能通过安全连接 (HTTPS) 访问网站。

单击可了解更多信息...
X-Frame-OptionsDENY良性表明是否允许浏览器在 <frame>、<iframe>、<embed> 或 <object> 中渲染页面。

单击可了解更多信息...
X-Content-Type-Optionsnosniff良性表明应该遵循 Content-Type 标头中公布的 MIME 类型,并且不得进行更改。

单击可了解更多信息...
Content-Security-Policyblock-all-mixed-content; frame-ancestors 'none'; upgrade-insecure-requests; 良性控制允许用户代理为指定页面加载的资源。

单击可了解更多信息...
Referrer-Policy良性控制请求中应该包含多少引荐者信息。

单击可了解更多信息...
Clear-Site-Data良性控制客户端浏览器为来源服务器存储的数据。

单击可了解更多信息...
X-Permitted-Cross-Domain-Policiesnone良性控制 Web 客户端(例如 Adobe Flash Player 或 Adobe Acrobat)是否拥有跨域处理数据的权限。

单击可了解更多信息...
Permissions-Policy允许和拒绝在文档或 iframe 中使用浏览器功能。

单击可了解更多信息...
Cross-Origin-Embedder-Policy配置将跨源资源嵌入到文档中。

单击可了解更多信息...
Cross-Origin-Opener-Policy确保顶级文档不与跨源文档共享浏览背景组。

单击可了解更多信息...
Cross-Origin-Resource-Policy请求浏览器阻止对给定资源的 no-cors 跨源/跨站点请求。

单击可了解更多信息...
X-XSS-Protection1; mode=block停用已弃用。当检测到页面遭受反射式跨站点脚本 (XSS) 攻击时,停止加载页面。

单击可了解更多信息...
Feature-Policy停用已弃用。替换为 Permissions-Policy 标头。

单击可了解更多信息...
Expect-CT停用已弃用。选择加入报告和/或执行证书透明度要求。

单击可了解更多信息...
Public-Key-Pins停用已弃用。允许 HTTPS 网站抵御攻击者使用错误颁发的或其他欺诈性证书进行假冒。

单击可了解更多信息...

安全违规行为 · 找到 4 个

Copy link

违反安全策略的请求或资源

违规类型信息
描述
Failed parsing 'srcset' attribute value since its 'w' descriptor is invalid.
certificatecertificate
描述
Failed parsing 'srcset' attribute value since its 'w' descriptor is invalid.
certificatecertificate
描述
Failed parsing 'srcset' attribute value since its 'w' descriptor is invalid.
certificatecertificate
资源
https://cdn.shopify.com/extensions/be44c97b-a558-4773-94ab-21e35a5909de/0.0.0/assets/air-reviews-main.min.js?v=1736923400223
描述
-- Invalid review pops
certificatecertificate

证书 · 找到· 20 个

Copy link

SSL/TLS 证书使网站能够加密客户端和服务器之间的事务并提供服务器身份验证

主题颁发日期到期日期
www.lalsweets.com2024年12月16日 04:34:132025年3月16日 05:33:59
*.jquery.com2024年6月25日 00:00:002025年6月25日 23:59:59
cdnjs.cloudflare.com2024年11月26日 07:25:182025年2月24日 07:25:17
*.google-analytics.com2024年12月9日 08:36:182025年3月3日 08:36:17
cdn.shopify.com2024年12月25日 12:52:032025年3月25日 13:51:59
ecomposer.app2025年1月14日 05:19:332025年4月14日 06:19:06
www.google.com2024年12月9日 08:38:062025年3月3日 08:38:05
*.facebook.com2024年10月24日 00:00:002025年1月22日 23:59:59
*.g.doubleclick.net2024年12月9日 08:36:172025年3月3日 08:36:16
*.google.es2024年12月9日 08:38:522025年3月3日 08:38:51