- 掃描 ID:
- f3aac9ab-874d-48ff-bf41-82cd37136165已完成
- 已提交的 URL:
- https://www.franklintempleton529.com/已重新導向
- 報告完成時間:
風險 · 找到 0 個
可能帶來安全風險的做法
安全標頭 · 找到 4 個
可增強 Web 應用程式安全性的 HTTP 回應標頭
瞭解更多...名稱 | 價值 | 支援 | 資訊 |
---|---|---|---|
Strict-Transport-Security | max-age=15768000 | 良性 | 宣佈僅可透過安全連線 (HTTPS) 存取網站。 按一下以瞭解更多... |
X-Frame-Options | — | 良性 | 表明是否應允許瀏覽器在 <frame>、<iframe>、<embed> 或 <object> 中呈現頁面。 按一下以瞭解更多... |
X-Content-Type-Options | nosniff | 良性 | 表明應遵循在 Content-Type 標頭中公告的 MIME 類型,不得變更。 按一下以瞭解更多... |
Content-Security-Policy | script-src 'self' 'unsafe-inline' 'unsafe-eval' *.adoberesources.net *.apolloplatform.com *.brightcove.com *.brightcove.net *.clarity.ms *.decibelinsight.com *.decibelinsight.net *.doubleclick.net *.franklintempleton.com *.ftsites.com *.fti-cloud.com *.kampyle.com *.marketo.com *.marketo.net *.mktoutil.com *.qualtrics.com *.twimg.com *.yimg.com *.ads.linkedin.com *.linkedin.oribi.io *.linkedin.com *.doubleclick.net *.googleads.g.doubleclick.net ads-twitter.com ads-api.twitter.com analytics.twitter.com www.googleadservices.com trc.taboola.com www.clarity.ms up.pixel.ad connect.facebook.net munchkin.marketo.net www.googletagmanager.com www.googleadservices.com www.google.com www.clarity.ms classify.gofurther.com assets.adoberesources.net up.pixel.ad lonrtp1-cdn.marketo.com static.ads-twitter.com snap.licdn.com p.adsymptotic.com sjs.bizographics.com amplify.outbrain.com apps.mypurecloud.com assets.adoberesources.net bat.bing.com browser-update.org cdn.cookielaw.org cdn.decibelinsight.net classify.gofurther.com connect.facebook.net documentcloud.adobe.com platform.twitter.com resources.digital-cloud-west.medallia.com schema.apolloplatform.com script.mfilterit.net siteimproveanalytics.com snap.licdn.com ssl.google-analytics.com static.ads-twitter.com static.cloudflareinsights.com tr.outbrain.com up.pixel.ad vjs.zencdn.net wss://*.decibelinsight.com wss://*.decibelinsight.net *.taboola.com www.google-analytics.com www.googletagmanager.com zn9nsigbnk054lp8n-frk.siteintercept.qualtrics.com; connect-src 'self' *.adobe.io *.akamaihd.net *.apolloplatform.com *.clarity.ms *.analytics.google.com *.boltdns.net *.brightcove.com *.brightcove.net *.browser-intake-datadoghq.com *.decibelinsight.com *.decibelinsight.net *.doubleclick.net *.franklintempleton.com *.frk.com *.ftsites.com *.fti-cloud.com *.g.doubleclick.net *.google-analytics.com *.google.com *.googletagmanager.com *.kampyle.com *.launchdarkly.com *.marketo.com *.mktoresp.com *.mktoutil.com *.onetrust.com *.onetrust.io *.qualtrics.com *.cloudhub.io *.widen.net *.widencdn.net *.yimg.com *.ads.linkedin.com *.linkedin.oribi.io *.linkedin.com *.doubleclick.net *.googleads.g.doubleclick.net ads-twitter.com ads-api.twitter.com analytics.twitter.com *.digital-cloud-west.medallia.com analytics-fe.digital-cloud-west.medallia.com www.google.com www.googletagmanager.com api.intentiq.com session-replay.browser-intake-datadoghq.com 848-iap-939.mktoresp.com bat.bing.net px.ads.linkedin.com snap.licdn.com p.adsymptotic.com sjs.bizographics.com 848-iap-939.mktoresp.com adservice.google.com bat.bing.com cdn.cookielaw.org cdn.linkedin.oribi.io classify.gofurther.com dc.services.visualstudio.com fti.wsodqa.com hummingbirdwebsocket-va7.cloud.adobe.io pdswebapi.fti-cloud.com px.ads.linkedin.com resources.digital-cloud-west.medallia.com s.yimg.com siteimproveanalytics.com wss://*.decibelinsight.com wss://*.decibelinsight.net *.taboola.com www.facebook.com www.fti.wallst.com wss://*.adobe.io; img-src 'self' data: *.adsymptotic.com *.akamaihd.net *.analytics.google.com *.boltdns.net *.brightcove.com *.cookielaw.org *.doubleclick.net *.facebook.com *.fti-cloud.com *.franklintempleton.com *.g.doubleclick.net *.google-analytics.com *.google.com *.googleapis.com *.googletagmanager.com *.gstatic.com *.kampyle.com *.linkedin.com *.qualtrics.com *.siteimproveanalytics.io *.stocksnap.io *.twimg.com *.widen.net *.widencdn.net www.dianomi.com sync.intentiq.com connect.facebook.net t.co www.facebook.com ad.doubleclick.net analytics.twitter.com px.ads.linkedin.com analytics.twitter.com bat.bing.com browser-update.org c.bing.com c.clarity.ms classify.gofurther.com d21y75miwcfqoq.cloudfront.net di.rlcdn.com fa.aidemsrv.com fml-x.com franklintempletonprod.widen.net pixel.sitescout.com platform.twitter.com px.ads.linkedin.com r.turn.com resources.digital-cloud-west.medallia.com rtp-static.marketo.com sp.analytics.yahoo.com syndication.twitter.com t.co tr.outbrain.com tk-static.fml-x.com www.google.at www.google.be www.google.bg www.google.ca www.google.ch www.google.cn www.google.co.il www.google.co.in www.google.co.jp www.google.co.kr www.google.co.nz www.google.co.th www.google.co.uk www.google.co.za www.google.com.ar www.google.com.au www.google.com.bn www.google.com.br www.google.com.cy www.google.com.hk www.google.com.im www.google.com.mt www.google.com.mx www.google.com.my www.google.com.ph www.google.com.sg www.google.com.sl www.google.com.tr www.google.com.tw www.google.com.ua www.google.com.uy www.google.cz www.google.de www.google.dk www.google.ee www.google.es www.google.fi www.google.fr www.google.gr www.google.hu www.google.ie www.google.it www.google.jo www.google.li www.google.lt www.google.lu www.google.lv www.google.nl www.google.no www.google.pl www.google.pt www.google.ro www.google.ru www.google.si www.google.sk assets.adoberesources.net lh3.googleusercontent.com; font-src 'self' data: *.ftsites.com fonts.googleapis.com fonts.gstatic.com templeton.com *.franklintempleton.com *.franklintempleton.lu *.typekit.net; style-src 'self' 'unsafe-inline' *.franklintempleton.com *.ftsites.com *.googletagmanager.com *.kampyle.com *.marketo.com fonts.googleapis.com fonts.gstatic.com platform.twitter.com *.typekit.net; worker-src blob: *.decibel.net; | 良性 | 控制允許使用者代理程式為給定頁面載入的資源。 按一下以瞭解更多... |
Referrer-Policy | — | 良性 | 控制要求中應包含多少推薦人資訊。 按一下以瞭解更多... |
Clear-Site-Data | — | 良性 | 控制用戶端瀏覽器為來源伺服器儲存的資料。 按一下以瞭解更多... |
X-Permitted-Cross-Domain-Policies | — | 良性 | 控制 Web 用戶端(例如,Adobe Flash Player 或 Adobe Acrobat)是否有權跨網域處理資料。 按一下以瞭解更多... |
Permissions-Policy | — | 新 | 允許和拒絕在文件或 iframe 中使用瀏覽器功能。 按一下以瞭解更多... |
Cross-Origin-Embedder-Policy | — | 新 | 設定將跨來源資源嵌入至文件中。 按一下以瞭解更多... |
Cross-Origin-Opener-Policy | — | 新 | 確保頂層文件不會與跨來源文件共用瀏覽上下文群組。 按一下以瞭解更多... |
Cross-Origin-Resource-Policy | — | 新 | 要求瀏覽器封鎖對給定資源的 no-cors 跨來源/跨網站要求。 按一下以瞭解更多... |
X-XSS-Protection | 1; mode=block | 已棄用 | 已棄用。偵測到反射式 Cross-site scripting (XSS) 攻擊時,阻止載入頁面。 按一下以瞭解更多... |
Feature-Policy | — | 已棄用 | 已棄用。取代為 Permissions-Policy 標頭。 按一下以瞭解更多... |
Expect-CT | — | 已棄用 | 已棄用。選擇加入報告和/或強制執行憑證透明度要求。 按一下以瞭解更多... |
Public-Key-Pins | — | 已棄用 | 已棄用。允許 HTTPS 網站抵制攻擊者使用錯誤核發或詐騙性憑證進行假冒。 按一下以瞭解更多... |
安全違規 · 找到 0 個
違反安全性原則的要求或資源
憑證 · 找到 32 個
SSL/TLS 憑證可讓網站加密用戶端與伺服器之間的交易,並提供伺服器身分識別驗證
主旨 | 核發日期 | 到期日 |
---|---|---|
franklintempleton.com | 2024年10月29日 02:40:55 | 2025年1月27日 02:40:54 |
cookielaw.org | 2024年10月11日 18:54:25 | 2025年1月9日 19:54:23 |
*.google-analytics.com | 2024年10月21日 08:36:57 | 2025年1月13日 08:36:56 |
geolocation.onetrust.com | 2024年10月11日 18:40:05 | 2025年1月9日 19:40:02 |
www.google.com | 2024年10月21日 08:38:45 | 2025年1月13日 08:38:44 |
snap.licdn.com | 2023年12月13日 00:00:00 | 2024年12月12日 23:59:59 |
ads-twitter.com | 2024年6月25日 00:00:00 | 2025年6月24日 23:59:59 |
www.bing.com | 2024年9月16日 23:16:19 | 2025年3月15日 23:16:19 |
*.qualtrics.com | 2024年3月27日 00:00:00 | 2025年2月19日 23:59:59 |
*.decibelinsight.net | 2024年11月8日 00:00:00 | 2025年11月27日 23:59:59 |