HTTPS 页面资源安全审计
混合内容检查器
在浏览器拦截资源、影响页面功能或信任前定位不安全引用。
✓ 免费使用 ✓ 无需注册 ✓ 最多跟踪 20 次重定向
1
检查HTTPS 页面中的 HTTP 混合资源
工具整理页面资源,并报告安全页面中嵌入的绝对 HTTP 图片、脚本、样式、框架、媒体和链接。
2
读懂检查结果
将不安全引用替换为已验证的 HTTPS URL 或移除依赖,然后重新测试生产页面。
3
确定修复优先级
静态扫描不会执行 JavaScript、深入检查所有导入样式表,也不能证明浏览器实际加载了某个 HTTP 资源。
如何理解HTTPS 页面中的 HTTP 混合资源
工具整理页面资源,并报告安全页面中嵌入的绝对 HTTP 图片、脚本、样式、框架、媒体和链接。 静态扫描不会执行 JavaScript、深入检查所有导入样式表,也不能证明浏览器实际加载了某个 HTTP 资源。
工具具体检查什么
工具整理页面资源,并报告安全页面中嵌入的绝对 HTTP 图片、脚本、样式、框架、媒体和链接。
- 工具整理页面资源,并报告安全页面中嵌入的绝对 HTTP 图片、脚本、样式、框架、媒体和链接。
- 将不安全引用替换为已验证的 HTTPS URL 或移除依赖,然后重新测试生产页面。
- 静态扫描不会执行 JavaScript、深入检查所有导入样式表,也不能证明浏览器实际加载了某个 HTTP 资源。
常见问题与下一步
将不安全引用替换为已验证的 HTTPS URL 或移除依赖,然后重新测试生产页面。
常见问题
这个工具检查什么?
工具整理页面资源,并报告安全页面中嵌入的绝对 HTTP 图片、脚本、样式、框架、媒体和链接。
应该如何使用结果?
将不安全引用替换为已验证的 HTTPS URL 或移除依赖,然后重新测试生产页面。
这个工具有哪些限制?
静态扫描不会执行 JavaScript、深入检查所有导入样式表,也不能证明浏览器实际加载了某个 HTTP 资源。