https://cdeath.pages.dev/security-violations/

风险 · 找到 0 个

可能带来安全风险的做法

  • 无分类

安全标头 · 找到 2 个

可以增强 Web 应用程序安全性的 HTTP 响应标头

了解更多...
名称支持信息
Strict-Transport-Security良性声明只能通过安全连接 (HTTPS) 访问网站。

单击可了解更多信息...
X-Frame-Options良性表明是否允许浏览器在 <frame>、<iframe>、<embed> 或 <object> 中渲染页面。

单击可了解更多信息...
X-Content-Type-Optionsnosniff良性表明应该遵循 Content-Type 标头中公布的 MIME 类型,并且不得进行更改。

单击可了解更多信息...
Content-Security-Policy良性控制允许用户代理为指定页面加载的资源。

单击可了解更多信息...
Referrer-Policystrict-origin-when-cross-origin良性控制请求中应该包含多少引荐者信息。

单击可了解更多信息...
Clear-Site-Data良性控制客户端浏览器为来源服务器存储的数据。

单击可了解更多信息...
X-Permitted-Cross-Domain-Policies良性控制 Web 客户端(例如 Adobe Flash Player 或 Adobe Acrobat)是否拥有跨域处理数据的权限。

单击可了解更多信息...
Permissions-Policy允许和拒绝在文档或 iframe 中使用浏览器功能。

单击可了解更多信息...
Cross-Origin-Embedder-Policy配置将跨源资源嵌入到文档中。

单击可了解更多信息...
Cross-Origin-Opener-Policy确保顶级文档不与跨源文档共享浏览背景组。

单击可了解更多信息...
Cross-Origin-Resource-Policy请求浏览器阻止对给定资源的 no-cors 跨源/跨站点请求。

单击可了解更多信息...
X-XSS-Protection停用已弃用。当检测到页面遭受反射式跨站点脚本 (XSS) 攻击时,停止加载页面。

单击可了解更多信息...
Feature-Policy停用已弃用。替换为 Permissions-Policy 标头。

单击可了解更多信息...
Expect-CT停用已弃用。选择加入报告和/或执行证书透明度要求。

单击可了解更多信息...
Public-Key-Pins停用已弃用。允许 HTTPS 网站抵御攻击者使用错误颁发的或其他欺诈性证书进行假冒。

单击可了解更多信息...

安全违规行为 · 找到 10 个

违反安全策略的请求或资源

违规类型信息
资源
https://cdeath.pages.dev/security-violations/
描述
Failed to find a valid digest in the 'integrity' attribute for resource 'https://cdnjs.cloudflare.com/ajax/libs/jquery/3.7.1/jquery.min.js' with computed SHA-512 integrity 'v2CJ7UaYy4JwqLDIrZUI/4hqeoQieOmAZNXBeQyjo21dadnwR+8ZaIJVT8EE2iyI61OV8e6M8PP2/4hpQINQ/g=='. The resource has been blocked.
子资源完整性使浏览器能够验证所获取的资源未被操纵。

单击可了解更多信息...
资源
https://cdeath.pages.dev/security-violations/block-all-mixed-content/
描述
Mixed Content: The page at 'https://cdeath.pages.dev/security-violations/block-all-mixed-content/' was loaded over HTTPS, but requested an insecure element 'http://example.tld/image.png'. This request was automatically upgraded to HTTPS, For more information see https://blog.chromium.org/2019/10/no-more-mixed-messages-about-https.html
混合内容阻止未加密的内容加载到已加密的页面中。

单击可了解更多信息...
资源
https://cdeath.pages.dev/security-violations/block-all-mixed-content/
描述
Mixed Content: The page at 'https://cdeath.pages.dev/security-violations/block-all-mixed-content/' was loaded over HTTPS, but requested an insecure element 'http://example.tld/image.png'. This request was automatically upgraded to HTTPS, For more information see https://blog.chromium.org/2019/10/no-more-mixed-messages-about-https.html
混合内容阻止未加密的内容加载到已加密的页面中。

单击可了解更多信息...
资源
https://cdeath.pages.dev/security-violations/img-src/
描述
Mixed Content: The page at 'https://cdeath.pages.dev/security-violations/img-src/' was loaded over HTTPS, but requested an insecure element 'http://some.source/example.png'. This request was automatically upgraded to HTTPS, For more information see https://blog.chromium.org/2019/10/no-more-mixed-messages-about-https.html
混合内容阻止未加密的内容加载到已加密的页面中。

单击可了解更多信息...
资源
https://cdeath.pages.dev/security-violations/img-src/
描述
Mixed Content: The page at 'https://cdeath.pages.dev/security-violations/img-src/' was loaded over HTTPS, but requested an insecure element 'http://some.source/example.png'. This request was automatically upgraded to HTTPS, For more information see https://blog.chromium.org/2019/10/no-more-mixed-messages-about-https.html
混合内容阻止未加密的内容加载到已加密的页面中。

单击可了解更多信息...
资源
https://cdeath.pages.dev/security-violations/style-src/
描述
Refused to apply style from 'https://cdeath.pages.dev/security-violations/style-src/mystyle.css' because its MIME type ('text/html') is not a supported stylesheet MIME type, and strict MIME checking is enabled.
Strict MIME checkingEnsures the resource is of the correct type before being interpreted by the browser.
描述
Refused to frame 'https://www.w3schools.com/' because an ancestor violates the following Content Security Policy directive: "frame-ancestors 'self' https://mycourses.w3schools.com https://pathfinder.w3schools.com".
内容安全策略控制允许用户代理为指定页面加载的资源。

单击可了解更多信息...
资源
https://cdeath.pages.dev/security-violations/connect-src/fetch.js
描述
Mixed Content: The page at 'https://cdeath.pages.dev/security-violations/' was loaded over HTTPS, but requested an insecure resource 'http://example.com/movies.json'. This request has been blocked; the content must be served over HTTPS.
混合内容阻止未加密的内容加载到已加密的页面中。

单击可了解更多信息...
资源
https://cdeath.pages.dev/security-violations/connect-src/XMLHttpRequest.js
描述
Mixed Content: The page at 'https://cdeath.pages.dev/security-violations/' was loaded over HTTPS, but requested an insecure XMLHttpRequest endpoint 'http://www.example.org/example.txt'. This request has been blocked; the content must be served over HTTPS.
混合内容阻止未加密的内容加载到已加密的页面中。

单击可了解更多信息...
资源
https://cdeath.pages.dev/security-violations/connect-src/WebSocket.js
描述
Mixed Content: The page at 'https://cdeath.pages.dev/security-violations/' was loaded over HTTPS, but attempted to connect to the insecure WebSocket endpoint 'ws://www.example.com/socketserver'. This request has been blocked; this endpoint must be available over WSS.
混合内容阻止未加密的内容加载到已加密的页面中。

单击可了解更多信息...

证书 · 找到· 5 个

SSL/TLS 证书使网站能够加密客户端和服务器之间的事务并提供服务器身份验证

主题颁发日期到期日期
cdeath.pages.dev2024年11月17日 20:45:582025年2月15日 20:45:57
cdnjs.cloudflare.com2024年11月26日 07:25:182025年2月24日 07:25:17
cloudflareinsights.com2024年11月1日 08:16:382025年1月30日 08:16:37
upload.video.google.com2024年12月2日 08:36:582025年2月24日 08:36:57
formspree.io2024年11月2日 01:14:352025年1月31日 01:14:34