HTTPS 页面资源安全审计

混合内容检查器

在浏览器拦截资源、影响页面功能或信任前定位不安全引用。

扫描返回的 HTML 与内联 CSS,不执行客户端渲染资源。

✓ 免费使用 ✓ 无需注册 ✓ 最多跟踪 20 次重定向
1

检查HTTPS 页面中的 HTTP 混合资源

工具整理页面资源,并报告安全页面中嵌入的绝对 HTTP 图片、脚本、样式、框架、媒体和链接。

2

读懂检查结果

将不安全引用替换为已验证的 HTTPS URL 或移除依赖,然后重新测试生产页面。

3

确定修复优先级

静态扫描不会执行 JavaScript、深入检查所有导入样式表,也不能证明浏览器实际加载了某个 HTTP 资源。

如何理解HTTPS 页面中的 HTTP 混合资源

工具整理页面资源,并报告安全页面中嵌入的绝对 HTTP 图片、脚本、样式、框架、媒体和链接。 静态扫描不会执行 JavaScript、深入检查所有导入样式表,也不能证明浏览器实际加载了某个 HTTP 资源。

工具具体检查什么

工具整理页面资源,并报告安全页面中嵌入的绝对 HTTP 图片、脚本、样式、框架、媒体和链接。

  • 工具整理页面资源,并报告安全页面中嵌入的绝对 HTTP 图片、脚本、样式、框架、媒体和链接。
  • 将不安全引用替换为已验证的 HTTPS URL 或移除依赖,然后重新测试生产页面。
  • 静态扫描不会执行 JavaScript、深入检查所有导入样式表,也不能证明浏览器实际加载了某个 HTTP 资源。

常见问题与下一步

将不安全引用替换为已验证的 HTTPS URL 或移除依赖,然后重新测试生产页面。

常见问题

这个工具检查什么?

工具整理页面资源,并报告安全页面中嵌入的绝对 HTTP 图片、脚本、样式、框架、媒体和链接。

应该如何使用结果?

将不安全引用替换为已验证的 HTTPS URL 或移除依赖,然后重新测试生产页面。

这个工具有哪些限制?

静态扫描不会执行 JavaScript、深入检查所有导入样式表,也不能证明浏览器实际加载了某个 HTTP 资源。

相关 URL 工具与指南