- 扫描 ID:
- 4a75bcb5-fb32-4e42-8fd5-3afd1f107acb已完成
- 提交的 URL:
- https://iosh.com/
- 报告完成时间:
Cookie · 找到 20 个
复制链接Cookie 是存储在用户设备上的小文本文件,通常用于记住用户偏好并实现个性化体验
名称 | 值 | 域 | 路径 | 到期 (UTC) | 保护 | 仅 HTTP |
---|---|---|---|---|---|---|
ARRAffinity | 706c539114967bad39d85f3c5f65204fe1024d6e79dff982a95a434ef7bbdb9a | .iosh.com | / | 是 | 是 | |
ARRAffinitySameSite | 706c539114967bad39d85f3c5f65204fe1024d6e79dff982a95a434ef7bbdb9a | .iosh.com | / | 是 | 是 | |
__cf_bm | p.16it5cY1FZRobbG8b9_v0ainT85pNMTjTL5iu84HQ-1744034162-1.0.1.1-4ZieKuiQPio7s25uRF5FrA9iGzDJ5B.YrT3zhmpaE545afi_GbKpF3tqWZFNKfxtzDeQAxRLgFMJ9McUp8AqVGXCHmeyvKwPgcC3jbJkS9A | .fonts.net | / | 是 | 是 | |
__cf_bm | kuZ_YfPyXpCc32d.gtVciHYple9u3tVjF7HvrOlxUjc-1744034163-1.0.1.1-7d3ggEdUyy5K2joRr0oTIo6qbLvgOLuIh7f9A_Q4uxDGDQ_t1kqPHEGgSyx.4fjX1nex05Qy0BP1JLfmzTEhjwWnzcwlBF4iwtHf631H1fw | .cookiepro.com | / | 是 | 是 | |
bcookie | "v=2&d67d6e6d-8aee-4c17-895a-e18da215d1f7" | .linkedin.com | / | 是 | 否 | |
li_gc | MTswOzE3NDQwMzQxNjM7MjswMjHvGeOX/M1+aaBOff2j/JprjzpYbq60y19/lG44MLfPOQ== | .linkedin.com | / | 是 | 否 | |
lidc | "b=OGST06:s=O:r=O:a=O:p=O:g=3258:u=1:x=1:i=1744034164:t=1744120564:v=2:sig=AQF9Gt8rrojZHkluTEgtqvAngJ9jMd3F" | .linkedin.com | / | 是 | 否 | |
_conv_s | sh%3A1744034164151-0.10190661249160593*si%3A1*pv%3A1 | .iosh.com | / | 否 | 否 | |
_conv_v | vi%3A1*sc%3A1*cs%3A1744034164*fs%3A1744034164*pv%3A1*exp%3A%7B%7D*seg%3A%7B%7D | .iosh.com | / | 否 | 否 | |
__cf_bm | r8UzglZWfEn_b2wIkTg6z.AOWog8MCoBjNH6n7VJQ88-1744034164-1.0.1.1-aUAWd9M9sYzf4JrrJW1ymB0H8dSVCktScvKpF0Hgp21A3U.1VPuhGR25BqYa.LTNbDhd9RL2RQ.Lv0W8uBFTcsSuJdT7fSoyzjXhQ0NB1eU | .twitter.com | / | 是 | 是 |
JavaScript 变量 · 找到 73 个
复制链接在页面窗口对象上加载的全局 JavaScript 变量是在函数外部声明的变量,可以从当前范围内的代码中的任何位置访问
名称 | 类型 |
---|---|
0 | object |
1 | object |
2 | object |
3 | object |
onbeforetoggle | object |
documentPictureInPicture | object |
onpageswap | object |
onpagereveal | object |
onscrollend | object |
dataLayer | object |
控制台日志消息 · 找到 36 条
复制链接记录到 Web 控制台的消息
级别 | 来源 | 消息 |
---|---|---|
warning | other |
|
warning | other |
|
warning | other |
|
warning | other |
|
warning | other |
|
error | security |
|
warning | other |
|
warning | other |
|
warning | other |
|
warning | other |
|
安全标头 · 找到 6 个
复制链接可以增强 Web 应用程序安全性的 HTTP 响应标头
了解更多...名称 | 值 | 支持 | 信息 |
---|---|---|---|
Strict-Transport-Security | max-age=604800 | 良性 | 声明只能通过安全连接 (HTTPS) 访问网站。 单击可了解更多信息... |
X-Frame-Options | SAMEORIGIN | 良性 | 表明是否允许浏览器在 <frame>、<iframe>、<embed> 或 <object> 中渲染页面。 单击可了解更多信息... |
X-Content-Type-Options | nosniff | 良性 | 表明应该遵循 Content-Type 标头中公布的 MIME 类型,并且不得进行更改。 单击可了解更多信息... |
Content-Security-Policy | script-src *.convertexperiments.com *.metrics.converexperiments.com https://app.optimalworkshop.com https://bat.bing.com/ https://cafdonate.cafonline.org https://cdn.cookielaw.org https://cdn3.actito.com/legacy/actito-goal/goal.js https://connect.facebook.net/ https://cookie-cdn.cookiepro.com/ https://digitaltpp.iosh.com/ https://dqm.crownpeak.com/page-checker.js https://googleads.g.doubleclick.net https://iosh.optimalworkshop.com https://iosh-webcomponents-prod.azurewebsites.net https://iosh-webcomponents-uat.azurewebsites.net https://logs.convertexperiments.com https://no-cdn.convertexperiments.com https://platform.twitter.com https://script.hotjar.com https://services.postcodeanywhere.co.uk https://snap.licdn.com https://static.hotjar.com https://syndication.twitter.com https://tagmanager.google.com https://vc.hotjar.io/ https://www.clarity.ms/ https://www.google.com https://www.googleadservices.com https://www.google-analytics.com https://www.googletagmanager.com https://www.gstatic.com/recaptcha/releases/ https://www.instagram.com https://www.linkedin.com https://www.youtube.com https://www3.actito.com/ 'self' 'unsafe-eval' 'unsafe-inline'; connect-src *.convertexperiments.com *.metrics.converexperiments.com http://iosh-api.uat.iosh.local/api/ https://api.crownpeak.net/dqm-cms/v1/ https://api.iosh.co.uk/ https://app.optimalworkshop.com https://ask.hotjar.io/api/ https://cdn.cookielaw.org https://content.hotjar.io https://cookie-cdn.cookiepro.com/ https://e.clarity.ms/collect https://geolocation.onetrust.com/cookieconsentpub/v1/geo/location https://googleads.g.doubleclick.net https://gtm-ncxkmtc-ngfhn.uc.r.appspot.com/ https://in.hotjar.com/api/ https://logs.convertexperiments.com https://metrics.hotjar.io/ https://px.ads.linkedin.com https://region1.analytics.google.com https://region1.google-analytics.com https://services.postcodeanywhere.co.uk https://stats.g.doubleclick.net https://surveystats.hotjar.io https://www.facebook.com/ https://www.google.com https://www.googleadservices.com https://www.google-analytics.com https://www.googletagmanager.com https://y.clarity.ms https://z.clarity.ms/collect 'self' wss://ws.hotjar.com/api/; script-src-elem *.convertexperiments.com https://app.optimalworkshop.com https://bat.bing.com/ https://cafdonate.cafonline.org https://cdn.cookielaw.org https://cdn3.actito.com/legacy/actito-goal/goal.js https://connect.facebook.net/ https://cookie-cdn.cookiepro.com/ https://digitaltpp.iosh.com/ https://dqm.crownpeak.com/page-checker.js https://googleads.g.doubleclick.net https://iosh.optimalworkshop.com https://iosh-webcomponents-prod.azurewebsites.net https://iosh-webcomponents-uat.azurewebsites.net https://logs.convertexperiments.com https://no-cdn.convertexperiments.com https://platform.twitter.com https://script.hotjar.com https://snap.licdn.com https://static.hotjar.com https://syndication.twitter.com https://tagmanager.google.com https://vc.hotjar.io/ https://www.clarity.ms/ https://www.google.com https://www.googleadservices.com https://www.google-analytics.com https://www.googletagmanager.com https://www.gstatic.com/recaptcha/releases/ https://www.instagram.com https://www.linkedin.com https://www.youtube.com https://www3.actito.com/ 'self' 'unsafe-eval' 'unsafe-inline'; worker-src blob:; img-src data: https://bat.bing.com/ https://c.bing.com https://c.clarity.ms https://cdn.cookielaw.org https://cookie-cdn.cookiepro.com/ https://fonts.gstatic.com https://googleads.g.doubleclick.net https://px.ads.linkedin.com https://script.hotjar.com https://services.postcodeanywhere.co.uk https://tagmanager.google.com https://www.facebook.com/ https://www.google.co.uk https://www.google.com https://www.google-analytics.com https://www.googletagmanager.com 'self'; font-src data: https://cdn.fonts.net https://cdnjs.cloudflare.com/ajax/libs/font-awesome/ https://fonts.googleapis.com https://fonts.gstatic.com https://script.hotjar.com https://www.googletagmanager.com 'self'; style-src https://app.optimalworkshop.com https://cdn.fonts.net https://cdnjs.cloudflare.com/ajax/libs/font-awesome/ https://fonts.googleapis.com https://services.postcodeanywhere.co.uk https://tagmanager.google.com https://www.googletagmanager.com 'self' 'unsafe-inline'; frame-src https://app.swapcard.com https://cafdonate.cafonline.org https://gtm-ncxkmtc-ngfhn.uc.r.appspot.com/ https://iosh-webcomponents-prod.azurewebsites.net https://iosh-webcomponents-uat.azurewebsites.net https://platform.twitter.com https://player.vimeo.com https://syndication.twitter.com https://td.doubleclick.net https://www.google.com https://www.googletagmanager.com https://www.instagram.com https://www.linkedin.com https://www.podbean.com https://www.youtube.com 'self' 'unsafe-inline'; default-src https://region1.google-analytics.com 'self'; object-src 'none'; frame-ancestors 'self' | 良性 | 控制允许用户代理为指定页面加载的资源。 单击可了解更多信息... |
Referrer-Policy | no-referrer | 良性 | 控制请求中应该包含多少引荐者信息。 单击可了解更多信息... |
Clear-Site-Data | — | 良性 | 控制客户端浏览器为来源服务器存储的数据。 单击可了解更多信息... |
X-Permitted-Cross-Domain-Policies | — | 良性 | 控制 Web 客户端(例如 Adobe Flash Player 或 Adobe Acrobat)是否拥有跨域处理数据的权限。 单击可了解更多信息... |
Permissions-Policy | — | 新 | 允许和拒绝在文档或 iframe 中使用浏览器功能。 单击可了解更多信息... |
Cross-Origin-Embedder-Policy | — | 新 | 配置将跨源资源嵌入到文档中。 单击可了解更多信息... |
Cross-Origin-Opener-Policy | — | 新 | 确保顶级文档不与跨源文档共享浏览背景组。 单击可了解更多信息... |
Cross-Origin-Resource-Policy | — | 新 | 请求浏览器阻止对给定资源的 no-cors 跨源/跨站点请求。 单击可了解更多信息... |
X-XSS-Protection | 1; mode=block | 停用 | 已弃用。当检测到页面遭受反射式跨站点脚本 (XSS) 攻击时,停止加载页面。 单击可了解更多信息... |
Feature-Policy | — | 停用 | 已弃用。替换为 Permissions-Policy 标头。 单击可了解更多信息... |
Expect-CT | — | 停用 | 已弃用。选择加入报告和/或执行证书透明度要求。 单击可了解更多信息... |
Public-Key-Pins | — | 停用 | 已弃用。允许 HTTPS 网站抵御攻击者使用错误颁发的或其他欺诈性证书进行假冒。 单击可了解更多信息... |
性能导航计时
复制链接PerformanceNavigationTiming
界面会提供关于浏览器文档导航事件的指标
处理卸载事件
事件 | 计时(毫秒) |
---|---|
unloadEventStart | 0 |
unloadEventEnd | 0 |
重定向
事件 | 计时(毫秒) |
---|---|
redirectStart | 0 |
redirectEnd | 0 |
服务 Worker 初始化
事件 | 计时(毫秒) |
---|---|
workerStart | 0 |
服务 Worker 提取事件
事件 | 计时(毫秒) |
---|---|
fetchStart | 1 |
DNS
事件 | 计时(毫秒) |
---|---|
domainLookupStart | 1 |
domainLookupEnd | 1 |
TCP
事件 | 计时(毫秒) |
---|---|
connectStart | 72 |
secureConnectionStart | 83 |
connectEnd | 431 |
请求
事件 | 计时(毫秒) |
---|---|
requestStart | 431 |
响应
事件 | 计时(毫秒) |
---|---|
responseStart | 547 |
responseEnd | 605 |
正在处理
事件 | 计时(毫秒) |
---|---|
domInteractive | 1002 |
domContentLoadedEventStart | 1067 |
domContentLoadedEventEnd | 1067 |
domComplete | 3226 |
负载
事件 | 计时(毫秒) |
---|---|
loadEventStart | 3226 |
loadEventEnd | 3239 |