ตัวตรวจสอบเนื้อหาผสม (Mixed Content)
ค้นหาทรัพยากร HTTP ที่โหลดโดยหน้า HTTPS เนื้อหาผสมทำให้เกิดคำเตือนของเบราว์เซอร์และอาจถูกบล็อกได้
วิธีใช้เครื่องมือนี้
- 1
Paste the full HTTPS URL of the page you want to check (for example https://example.com/pricing) into the input field.
- 2
Click Analyze. The tool fetches that page server-side and parses its HTML.
- 3
Review the results: each flagged item shows the tag and attribute (such as script.src or img.src) and the exact http:// URL found.
- 4
Rewrite each listed URL to https:// in your source or CMS, then re-run the check to confirm the count drops to zero.
ตัวตรวจสอบเนื้อหาผสมคืออะไร?
เมื่อหน้า HTTPS โหลดสคริปต์ รูปภาพ หรือสไตล์ชีตผ่าน HTTP เบราว์เซอร์จะถือว่าเป็น 'เนื้อหาผสม' ซึ่งทำให้การรับประกันความปลอดภัยของ HTTPS อ่อนแอลง เนื้อหาผสมแบบแอ็กทีฟ (สคริปต์ iframe) จะถูกบล็อกทั้งหมดในเบราว์เซอร์สมัยใหม่ ส่วนแบบพาสซีฟ (รูปภาพ) จะแสดงคำเตือน เครื่องมือนี้ค้นหาทรัพยากร HTTP ทุกตัวในหน้า HTTPS เพื่อให้คุณแก้ไขได้
กรณีการใช้งานทั่วไป
Confirming a freshly migrated WordPress or static site no longer hard-codes any http:// asset URLs after switching the domain to HTTPS.
Tracking down which third-party script, font, or analytics tag is causing the browser's 'not fully secure' shield warning on a single page.
Spot-checking a marketing landing page before launch so embedded images and iframes do not get silently blocked under HTTPS.
Auditing a CMS-published article whose author pasted an old http:// image URL that breaks the padlock on an otherwise secure blog.
Verifying that a CDN or reverse-proxy change did not leave a stylesheet or favicon link pointing at the insecure HTTP origin.
Giving a client a concrete, line-by-line list of insecure references to fix rather than a vague 'your SSL is broken' complaint.
คำถามที่พบบ่อย
ฉันจะแก้ไขเนื้อหาผสมได้อย่างไร?▼
HTTPS จะแก้ไขปัญหานี้โดยอัตโนมัติหรือไม่?▼
เครื่องมือที่เกี่ยวข้อง
การค้นหา DNS
ค้นหาเรกคอร์ด DNS (A, AAAA, MX, TXT, NS, CNAME) ของโดเมนใดก็ได้ มีประโยชน์สำหรับการแก้ไขปัญหาอีเมล โฮสติ้ง และการตั้งค่า SSL
การค้นหา WHOIS
ค้นหาข้อมูลการจดทะเบียนของโดเมนใดก็ได้: ผู้รับจดทะเบียน วันที่จดทะเบียนและวันหมดอายุ เนมเซิร์ฟเวอร์ และข้อมูลติดต่อ (เมื่อเปิดเผยต่อสาธารณะ)
ตัวตรวจสอบใบรับรอง SSL
ตรวจสอบใบรับรอง SSL/TLS ของโดเมนใดก็ได้: ผู้ออกใบรับรอง วันที่มีผล และจำนวนวันจนกว่าจะหมดอายุ
เครื่องมือวิเคราะห์ HTTP Header
ตรวจสอบ response header ของ HTTP จาก URL ใดก็ได้ เน้นย้ำ security header ที่ขาดหายไป
เครื่องมือตรวจสอบรหัสสถานะ HTTP
ตรวจสอบรหัสสถานะ HTTP ที่ URL ใดก็ได้ส่งกลับมา ตรวจจับ 200, 301, 404, 500 เป็นต้น
เครื่องมือติดตามห่วงโซ่การเปลี่ยนเส้นทาง
ติดตามทุกขั้นตอนของห่วงโซ่การเปลี่ยนเส้นทาง ตรวจจับวงวนการเปลี่ยนเส้นทางและการกระโดดที่มากเกินไปซึ่งส่งผลเสียต่อประสิทธิภาพ