Beveiliging

Mixed content

Detecteert onveilige HTTP-bronnen op HTTPS-pagina's.

Waarom is dit belangrijk?

Als een HTTPS-pagina HTTP-bronnen laadt (afbeeldingen, scripts, CSS), toont de browser een veiligheidswaarschuwing. Moderne browsers blokkeren actieve mixed content (scripts, iframes) volledig. Dit beschadigt zowel veiligheid als vertrouwen.

Hoe los je het op?

Vervang alle http:// URLs in je HTML, CSS en JavaScript door https:// of relatieve URLs (//). Controleer database-opgeslagen URLs. Stel een Content Security Policy in met upgrade-insecure-requests.

Deze check scoort van 0 tot 100. Onder de 50 is een fail, 50 tot 89 een waarschuwing, 90 of hoger is goed. Na elke crawl zie je de score per pagina in je rapport, met een korte uitleg wat we vonden.

Veelgestelde vragen

Detecteert onveilige HTTP-bronnen op HTTPS-pagina's.

Als een HTTPS-pagina HTTP-bronnen laadt (afbeeldingen, scripts, CSS), toont de browser een veiligheidswaarschuwing. Moderne browsers blokkeren actieve mixed content (scripts, iframes) volledig. Dit beschadigt zowel veiligheid als vertrouwen.

Vervang alle http:// URLs in je HTML, CSS en JavaScript door https:// of relatieve URLs (//). Controleer database-opgeslagen URLs. Stel een Content Security Policy in met upgrade-insecure-requests.

Voorbeeld

Kopieer de code hieronder en pas de domeinnaam, merknaam en inhoud aan naar jouw situatie.

<!-- Gebruik HTTPS voor ALLE bronnen -->
<img src="https://cdn.yourdomain.nl/images/logo.png">
<script src="https://cdn.yourdomain.nl/js/app.js"></script>

<!-- Of gebruik relatieve URLs (veiliger) -->
<img src="/images/logo.png">
<link rel="stylesheet" href="/build/assets/app.css">

<!-- CSP header: upgrade HTTP automatisch naar HTTPS -->
<!-- Toevoegen aan Nginx.conf of .htaccess: -->
add_header Content-Security-Policy "upgrade-insecure-requests" always;
Start gratis