示例报告

这就是您将交给客户的报告

voryng.com 的示例说明。展示了您的客户将收到的报告的形式和详细程度。

示意性数据 · 2026-09-26

整体安全性

0/100
等级: B
中等风险

本周优先事项

推荐行动

会发生什么

没有 CSP,浏览器就没有脚本来源白名单,会扩大内容注入攻击(XSS)的攻击面。

如何修复

在仅报告模式下添加CSP标头,以便在启用阻止之前识别您网站的资源。

✦AI洞察·Next.js
MEDIO

voryng.com已激活HTTPS、TLS 1.3,HSTS配置正确。检测到的3个问题影响程度均为低至中等,可在几小时内修复。解决这些问题将使评分从78提高到90以上。

受保护类别

32/47

检测到的问题

3

0 优先

检测到的积极方面

✓已强制 HTTPS,并从 HTTP 301 重定向
✓TLS 证书有效且在有效期内(TLS 1.3)
✓已设置 HSTS 头,max-age 取值合理
✓已配置 X-Content-Type-Options: nosniff
✓DNS 中已配置 SPF 与 DMARC 记录

检测到的风险

缺少 Content-Security-Policy 响应头

中等

没有 CSP,浏览器就没有脚本来源白名单,会扩大内容注入攻击(XSS)的攻击面。

HTTP 响应中不含 'Content-Security-Policy' 头

缺少 Permissions-Policy 响应头

低

未限制网站并不需要的浏览器 API(摄像头、麦克风、地理位置)的访问权限。

HTTP 响应中不含 'Permissions-Policy' 头

Cookie 未显式设置 SameSite 属性

低

未设置 SameSite 的 Cookie 将依赖浏览器默认行为,可能在第三方请求中被发送。

Set-Cookie: session=…; Secure(无 SameSite)

积极方面

✔ 已强制 HTTPS,并从 HTTP 301 重定向
✔ TLS 证书有效且在有效期内(TLS 1.3)
✔ 已设置 HSTS 头,max-age 取值合理
✔ 已配置 X-Content-Type-Options: nosniff
✔ DNS 中已配置 SPF 与 DMARC 记录

如何阅读您的报告

一份告诉您该做什么的报告,而不只是指出问题

  • 1

    检测到了什么

    每项发现都会说明我们在您网站上发现了什么,以及它对您业务的影响,不使用专业术语。

  • 2

    应优先处理什么

    我们按严重程度(严重、中等、低)排序,让您知道该先修复哪一项。

  • 3

    该由谁来修复

    我们会告诉您该由技术团队、主机服务商还是网站开发者负责处理。

  • 4

    如何验证改进效果

    完成修改后重新扫描并对比评分,即可确认问题已解决。

免费扫描客户网站

无需注册 · 无需银行卡 · 几秒出结果

面向客户的网站安全报告示例 | Voryng