示例报告
这就是您将交给客户的报告
voryng.com 的示例说明。展示了您的客户将收到的报告的形式和详细程度。
示意性数据 · 2026-09-26
整体安全性
本周优先事项
推荐行动
会发生什么
没有 CSP,浏览器就没有脚本来源白名单,会扩大内容注入攻击(XSS)的攻击面。
如何修复
在仅报告模式下添加CSP标头,以便在启用阻止之前识别您网站的资源。
voryng.com已激活HTTPS、TLS 1.3,HSTS配置正确。检测到的3个问题影响程度均为低至中等,可在几小时内修复。解决这些问题将使评分从78提高到90以上。
受保护类别
32/47
检测到的问题
3
0 优先
检测到的积极方面
检测到的风险
缺少 Content-Security-Policy 响应头
中等没有 CSP,浏览器就没有脚本来源白名单,会扩大内容注入攻击(XSS)的攻击面。
HTTP 响应中不含 'Content-Security-Policy' 头
缺少 Permissions-Policy 响应头
低未限制网站并不需要的浏览器 API(摄像头、麦克风、地理位置)的访问权限。
HTTP 响应中不含 'Permissions-Policy' 头
Cookie 未显式设置 SameSite 属性
低未设置 SameSite 的 Cookie 将依赖浏览器默认行为,可能在第三方请求中被发送。
Set-Cookie: session=…; Secure(无 SameSite)
积极方面
如何阅读您的报告
一份告诉您该做什么的报告,而不只是指出问题
- 1
检测到了什么
每项发现都会说明我们在您网站上发现了什么,以及它对您业务的影响,不使用专业术语。
- 2
应优先处理什么
我们按严重程度(严重、中等、低)排序,让您知道该先修复哪一项。
- 3
该由谁来修复
我们会告诉您该由技术团队、主机服务商还是网站开发者负责处理。
- 4
如何验证改进效果
完成修改后重新扫描并对比评分,即可确认问题已解决。
无需注册 · 无需银行卡 · 几秒出结果