मुफ़्त मिक्स्ड कंटेंट स्कैनर
मिक्स्ड कंटेंट समस्याओं के लिए HTML स्कैन करें। HTTPS पेजों पर ऐसे HTTP संसाधन खोजें जिन्हें आधुनिक ब्राउज़र ब्लॉक करते या चेतावनी देते हैं। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।
अपडेट किया गया
Mixed Content Scanner
Scan HTML for HTTP resources that cause mixed content issues on HTTPS pages.
Mixed Content Scanner
अक्सर पूछे जाने वाले प्रश्न
मिक्स्ड कंटेंट क्या है?
मिक्स्ड कंटेंट तब होता है जब कोई HTTPS पेज संसाधनों (छवियाँ, स्क्रिप्ट, स्टाइल) को HTTP के ज़रिए लोड करता है, जिन्हें ब्राउज़र ब्लॉक कर देते हैं या उनके बारे में चेतावनी देते हैं।
सक्रिय और निष्क्रिय मिक्स्ड कंटेंट में क्या अंतर है?
सक्रिय मिक्स्ड कंटेंट (स्क्रिप्ट, स्टाइलशीट) को ब्राउज़र ब्लॉक कर देते हैं। निष्क्रिय कंटेंट (छवियाँ, वीडियो) पर चेतावनी दिखाई जाती है।
क्या यह मुफ़्त है?
हाँ, पूरी तरह मुफ़्त।
क्या इस टूल के साथ मेरा डेटा सुरक्षित है?
बिल्कुल। मिक्स्ड कंटेंट स्कैनर सब कुछ आपके ब्राउज़र में क्लाइंट-साइड पर प्रोसेस करता है। कोई भी डेटा किसी सर्वर पर अपलोड या संग्रहीत नहीं किया जाता। आपकी सामग्री हर समय आपके डिवाइस पर निजी रहती है।
क्या मिक्स्ड कंटेंट स्कैनर मोबाइल डिवाइस पर काम करता है?
हाँ, मिक्स्ड कंटेंट स्कैनर पूरी तरह रिस्पॉन्सिव है और स्मार्टफ़ोन व टैबलेट पर काम करता है। आप इसे किसी भी आधुनिक वेब ब्राउज़र वाले डिवाइस पर इस्तेमाल कर सकते हैं, किसी ऐप डाउनलोड की ज़रूरत नहीं।
क्या इस टूल का उपयोग करने के लिए मुझे खाता बनाना होगा?
किसी खाते या पंजीकरण की ज़रूरत नहीं है। बस अपने ब्राउज़र में मिक्स्ड कंटेंट स्कैनर खोलें और तुरंत उपयोग शुरू करें। कोई साइन-अप बाधा या उपयोग प्रतिबंध नहीं है।
मैं मिक्स्ड कंटेंट स्कैनर का उपयोग कैसे करूँ?
बस दिए गए फ़ील्ड में अपना इनपुट डालें, अपनी पसंद के अनुसार कोई भी सेटिंग समायोजित करें, और टूल उसे तुरंत प्रोसेस कर देगा। फिर आप परिणाम को क्लिपबोर्ड पर कॉपी कर सकते हैं या डाउनलोड कर सकते हैं।
कौन-से ब्राउज़र समर्थित हैं?
मिक्स्ड कंटेंट स्कैनर सभी आधुनिक ब्राउज़रों में काम करता है, जिनमें Chrome, Firefox, Safari, Edge और Opera शामिल हैं। सर्वोत्तम अनुभव के लिए अपने पसंदीदा ब्राउज़र का नवीनतम संस्करण उपयोग करें।
वैध SSL सर्टिफिकेट होने के बावजूद मेरा HTTPS पेज 'Not Secure' क्यों दिखाता है?
एक वैध SSL सर्टिफिकेट सिर्फ आपके पेज के अपने कनेक्शन को सुरक्षित करता है — यह उन सब-रिसोर्स को ठीक नहीं कर सकता जो अब भी प्लेन HTTP पर लोड होते हैं। अगर पेज पर मौजूद एक भी इमेज, स्क्रिप्ट, स्टाइलशीट, या फॉन्ट किसी "http://" URL की ओर इशारा करता है, तो ब्राउज़र पूरे पेज को मिक्स्ड कंटेंट के रूप में फ्लैग कर देता है और पैडलॉक हटा सकता है या "Not Secure" लेबल दिखा सकता है। स्क्रिप्ट और स्टाइलशीट जैसे एक्टिव रिसोर्स अक्सर पूरी तरह ब्लॉक हो जाते हैं, जिससे चार्ट, स्लाइडर और एनालिटिक्स टूट सकते हैं, जबकि इमेज जैसे पैसिव रिसोर्स सिर्फ कनेक्शन के भरोसे के संकेत को कमज़ोर करते हैं। सर्टिफिकेट अपना काम सही कर रहा है; लीक आपके मार्कअप में है। अपने पेज का HTML सोर्स इस स्कैनर में पेस्ट करें और यह हर असुरक्षित रिसोर्स को एलिमेंट टाइप, लाइन नंबर, और सटीक HTTP URL के साथ सूचीबद्ध कर देता है, ताकि आप पता लगा सकें कि सुरक्षित पैडलॉक आपसे कहाँ छिन रहा है और उसे ठीक कर सकें।
मैं यह कैसे पता करूँ कि मेरे पेज पर मिक्स्ड कंटेंट किस रिसोर्स की वजह से हो रहा है?
सबसे तेज़ तरीका है असली HTML को जाँचना जो आपका पेज भेजता है। पेज खोलें, राइट-क्लिक करें, View Page Source चुनें (या अपने फ्रेमवर्क का रेंडर किया गया आउटपुट लें), फिर पूरा मार्कअप इस स्कैनर में पेस्ट करें और Scan for Mixed Content पर क्लिक करें। यह हर रिसोर्स-लोडिंग एलिमेंट को पैटर्न-मैच करता है — इमेज, स्क्रिप्ट, स्टाइलशीट, iframe, ऑब्जेक्ट, embed, वीडियो, ऑडियो, फॉन्ट, फॉर्म एक्शन, और CSS के url() व background डिक्लेरेशन के अंदर मौजूद HTTP URL — और हर एक को उसके एलिमेंट टाइप, आपके सोर्स में लाइन नंबर, और आपत्तिजनक HTTP URL के साथ रिपोर्ट करता है। वह लाइन नंबर आपको बिना अंधाधुंध ढूँढे सीधे अपने एडिटर में उस समस्या तक ले जाता है। नतीजे एक्टिव (ब्लॉक्ड) और पैसिव (चेतावनी) में बँटे होते हैं ताकि आपको पता चले कि क्या टूट रहा है और क्या सिर्फ सुरक्षा कमज़ोर कर रहा है। एक साथ सभी असुरक्षित लिंक पाने और find-and-replace पास के लिए Copy All URLs बटन का उपयोग करें।
प्रोटोकॉल-रिलेटिव URL और upgrade-insecure-requests में क्या फर्क है?
दोनों मिक्स्ड कंटेंट को ठीक करते हैं, लेकिन अलग-अलग स्तरों पर काम करते हैं। एक प्रोटोकॉल-रिलेटिव URL स्कीम को पूरी तरह हटा देता है — आप "//example.com/file.js" लिखते हैं और ब्राउज़र उस रिसोर्स को उसी प्रोटोकॉल पर लोड करता है जो पेज खुद इस्तेमाल कर रहा है, इसलिए एक HTTPS पेज उसे अपने आप HTTPS पर लाता है। यह हर लिंक पर अलग से किया जाने वाला बदलाव है और मानता है कि होस्ट वाकई फाइल को सुरक्षित रूप से सर्व करता है। Content-Security-Policy का "upgrade-insecure-requests" डायरेक्टिव एक पूरी साइट के लिए हेडर है जो ब्राउज़र को हर HTTP सब-रिसोर्स रिक्वेस्ट को फेच करने से पहले चुपचाप HTTPS में बदलने का निर्देश देता है, जिससे यह HTTPS माइग्रेशन के दौरान एक तेज़ सेफ्टी नेट बन जाता है। सबसे साफ दीर्घकालिक फिक्स अब भी वही है — जहाँ सुरक्षित वर्ज़न मौजूद हो, वहाँ "http://" को सीधे "https://" में बदलना। यह स्कैनर समस्याएँ मिलते ही तीनों उपाय दिखाता है, और Copy All URLs बटन बल्क find-and-replace को आसान बना देता है।
क्या यह स्कैनर लाइव पेज को जाँचता है या सिर्फ वह HTML जो मैं पेस्ट करता हूँ?
यह सिर्फ आपके द्वारा पेस्ट किए गए HTML को स्कैन करता है — यह लाइव URL को फेच या क्रॉल नहीं करता। यह टूल आपके मार्कअप को ब्राउज़र में स्थानीय रूप से पार्स करता है, इसे जाने-पहचाने रिसोर्स-लोडिंग एलिमेंट्स और CSS रेफरेंस के खिलाफ मिलान करके असुरक्षित "http://" लिंक ढूँढता है। यह डिज़ाइन सब कुछ निजी रखता है: किसी इंटरनल स्टेजिंग साइट, अनरिलीज़्ड पेज, या क्लाइंट प्रोजेक्ट का सोर्स कभी आपके डिवाइस से बाहर नहीं जाता, बिना किसी अपलोड, स्टोरेज, या अकाउंट की ज़रूरत के। इसका ट्रेड-ऑफ यह है कि स्कैनर ठीक वही देखता है जो आपके दिए गए मार्कअप में है, उससे ज़्यादा कुछ नहीं। अगर रिसोर्स लोड होने के बाद JavaScript द्वारा इंजेक्ट किए जाते हैं, तो View Page Source में वे शामिल नहीं हो सकते, इसलिए सबसे संपूर्ण नतीजों के लिए पूरी तरह रेंडर हुआ DOM पेस्ट करें (उदाहरण के लिए अपने ब्राउज़र के Elements पैनल या अपने फ्रेमवर्क के सर्वर आउटपुट से)। हर असुरक्षित रेफरेंस पकड़ने के लिए ऊपर अपना पूरा रेंडर किया गया सोर्स पेस्ट करें।
क्या मिक्स्ड कंटेंट मेरे SEO और सर्च रैंकिंग को प्रभावित करेगा?
अप्रत्यक्ष रूप से, हाँ। Google HTTPS को एक रैंकिंग सिग्नल मानता है और उपयोगकर्ताओं को सुरक्षा चेतावनियाँ दिखाता है, इसलिए "Not Secure" के रूप में फ्लैग किया गया पेज क्लिक-थ्रू और भरोसे को नुकसान पहुँचा सकता है, भले ही URL अब भी रैंक करता रहे। बड़ा खतरा फंक्शनल है: ब्लॉक्ड स्क्रिप्ट और स्टाइलशीट जैसे एक्टिव मिक्स्ड कंटेंट लेआउट, इंटरैक्टिव विजेट्स, और एनालिटिक्स को तोड़ सकते हैं, जिससे यूज़र एक्सपीरियंस, एंगेजमेंट मेट्रिक्स, और SEO परफॉर्मेंस मापने के लिए आप जिस भी ट्रैकिंग पर निर्भर हैं, वह प्रभावित होती है। पैसिव समस्याएँ पेज को नहीं तोड़तीं लेकिन उस पैडलॉक की कीमत चुकाती हैं जो एक सुरक्षित साइट का संकेत देता है। हर असुरक्षित रिसोर्स को साफ करना बस HTTPS को सही ढंग से लागू करने का हिस्सा है। यह स्कैनर एक्टिव (ब्लॉक्ड) और पैसिव (चेतावनी) नतीजों को अलग करता है और हर एक के लिए सटीक लाइन और URL देता है, ताकि आप पहले पेज तोड़ने वाली समस्याएँ हल कर सकें और फिर शिप करने से पहले बाकी को साफ कर सकें।
Embed This Tool
Add a free, live version of this widget to your own website or blog post — it runs entirely in your visitors' browsers, with a credit link back to The Toolbox.
<iframe src="https://getthetoolbox.com/embed/mixed-content" title="Free Mixed Content Scanner — The Toolbox" width="100%" height="300" style="max-width:480px;border:1px solid #e2e8f0;border-radius:12px" loading="lazy"></iframe>
<p style="font-size:12px;margin:4px 0 0"><a href="https://getthetoolbox.com/website-tools/mixed-content?utm_source=embed&utm_medium=widget" target="_blank" rel="noopener">Free Mixed Content Scanner</a> by The Toolbox</p>संबंधित टूल
मुफ़्त वेबसाइट स्पीड टेस्ट
अपनी वेबसाइट के पेज लोड समय, प्रदर्शन मेट्रिक्स और अनुकूलन के अवसरों का विश्लेषण करें। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।
मुफ़्त मोबाइल फ्रेंडली टेस्ट
जांचें कि आपकी साइट मोबाइल डिवाइस के लिए अनुकूलित है या नहीं। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।
मुफ़्त मेटा टैग एक्सट्रैक्टर
SEO और सोशल मीडिया विश्लेषण के लिए किसी भी वेबपेज से सभी मेटा टैग निकालें और समीक्षा करें। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में, बिना साइन-अप के।
मुफ़्त वेबसाइट स्क्रीनशॉट टूल
डिज़ाइन समीक्षा और परीक्षण के लिए किसी भी वेबपेज के पूर्ण-पृष्ठ या व्यूपोर्ट स्क्रीनशॉट कैप्चर करें। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में, बिना साइन-अप के।
मिक्स्ड कंटेंट स्कैनर के बारे में
मिक्स्ड कंटेंट स्कैनर एक सुरक्षित HTTPS पेज के अंदर छिपे असुरक्षित http:// रिसोर्स ढूंढता है। अपने पेज का HTML सोर्स पेस्ट करें और यह हर उस इमेज, स्क्रिप्ट, स्टाइलशीट, iframe, वीडियो, फॉन्ट, फॉर्म और CSS रेफरेंस को सूचीबद्ध करता है जो अब भी प्लेन HTTP पर लोड हो रहा है — यानी वे ठीक-ठीक लिंक जिनकी वजह से ब्राउज़र "Not Secure" चेतावनी दिखाता है या आपके पेज का कोई हिस्सा चुपचाप ब्लॉक कर देता है। यह उन डेवलपर्स, साइट ओनर्स और किसी भी ऐसे व्यक्ति के लिए बनाया गया है जो साइट को HTTPS पर माइग्रेट कर रहा है और शिप करने से पहले यह जानना चाहता है कि अभी भी कहाँ लीक हो रहा है।
यह स्कैनर इसलिए उपयोगी है क्योंकि यह समस्या तब तक अदृश्य रहती है जब तक कुछ टूट न जाए। किसी पेज पर वैध SSL सर्टिफिकेट और हरा पैडलॉक हो सकता है, फिर भी एक हार्ड-कोडेड http:// स्क्रिप्ट पैडलॉक को दिखने से रोक सकती है या किसी चार्ट, स्लाइडर, या एनालिटिक्स कॉल को तोड़ सकती है। यह टूल ऐसे रेफरेंस सामने लाता है ताकि आप उन्हें ठीक कर सकें।
मिक्स्ड कंटेंट क्या माना जाता है, और यह क्यों मायने रखता है
मिक्स्ड कंटेंट तब होता है जब HTTPS पर सर्व किया गया पेज अपने सब-रिसोर्स HTTP पर लाता है। ब्राउज़र इन्हें दो गंभीरता स्तरों में बाँटते हैं, और स्कैनर भी आपके नतीजों को उसी तरह अलग करता है:
- एक्टिव मिक्स्ड कंटेंट — स्क्रिप्ट, स्टाइलशीट (
<link rel="stylesheet">), iframe,<object>,<embed>, और HTTP फॉर्म एक्शन। चूँकि ये पेज को फिर से लिख सकते हैं या डेटा चुरा सकते हैं, आधुनिक ब्राउज़र इन्हें पूरी तरह ब्लॉक कर देते हैं। नतीजा होता है टूटा हुआ लेआउट, बेकार पड़े विजेट्स, और ऐसा JavaScript जो कभी चलता ही नहीं। - पैसिव मिक्स्ड कंटेंट — इमेज,
<video>,<audio>,<source>,<track>, और CSS केurl()वbackgroundडिक्लेरेशन के अंदर मौजूद HTTP URL। ये ब्लॉक नहीं होते, लेकिन कनेक्शन की सुरक्षा को कमज़ोर कर देते हैं और एक ब्राउज़र चेतावनी ट्रिगर करते हैं जो पैडलॉक हटा देती है।
यह फर्क व्यावहारिक है: एक्टिव समस्याएँ आपकी साइट को साफ तौर पर तोड़ देंगी, जबकि पैसिव समस्याएँ चुपचाप आपको सुरक्षित पैडलॉक के भरोसे के संकेत से वंचित कर देती हैं। HTTPS को सही ढंग से लागू करने के लिए दोनों को ठीक करना ज़रूरी है।
इसका उपयोग कैसे करें
अपना पेज खोलें, राइट-क्लिक करें, और View Page Source चुनें (या अपने फ्रेमवर्क का रेंडर किया गया आउटपुट लें), फिर पूरा HTML बॉक्स में पेस्ट करें और Scan for Mixed Content पर क्लिक करें। स्कैनर एक नज़र में तीन संख्याएँ लौटाता है — कुल समस्याएँ, एक्टिव (ब्लॉक्ड), और पैसिव (चेतावनी) — इसके बाद हर एलिमेंट का ब्यौरा। हर नतीजे के लिए आपको एलिमेंट टाइप (जैसे <script> या <img>), आपके सोर्स में लाइन नंबर, और आपत्तिजनक HTTP URL मिलता है, ताकि आप सीधे अपने एडिटर में उस जगह पहुँच सकें।
जब कोई फिक्स करना हो, तो Copy All URLs बटन एक साथ सभी असुरक्षित लिंक आपके क्लिपबोर्ड पर डाल देता है, जो किसी कोडबेस में find-and-replace पास के लिए काफी काम आता है। अगर कुछ नहीं मिलता, तो आपको स्पष्ट "No mixed content issues found" पुष्टि मिल जाती है।
जो मिलता है उसे ठीक करना
समस्याएँ मिलने पर स्कैनर तीन मानक उपाय दिखाता है:
- प्रोटोकॉल बदलें — जहाँ भी सुरक्षित वर्ज़न उपलब्ध हो, वहाँ
http://कोhttps://में बदल दें। यह सही दीर्घकालिक समाधान है, बशर्ते थर्ड-पार्टी होस्ट वास्तव में उस रिसोर्स को HTTPS पर सर्व करता हो। - प्रोटोकॉल-रिलेटिव URL का उपयोग करें —
//example.com/file.jsलिखने से ब्राउज़र उस रिसोर्स को उसी प्रोटोकॉल पर लोड करता है जो पेज खुद इस्तेमाल कर रहा है। - Content-Security-Policy हेडर जोड़ें —
Content-Security-Policy: upgrade-insecure-requestsभेजने से ब्राउज़र को चुपचाप HTTP रिक्वेस्ट को HTTPS में बदलने का निर्देश मिलता है, जो माइग्रेशन के दौरान एक तेज़, पूरी साइट के लिए सेफ्टी नेट है।
प्राइवेसी और यह कैसे काम करता है
सब कुछ आपके ब्राउज़र में ही होता है। आपके द्वारा पेस्ट किया गया HTML जाने-पहचाने रिसोर्स-लोडिंग एलिमेंट्स और CSS रेफरेंस के खिलाफ पैटर्न मैचिंग से स्थानीय रूप से पार्स होता है — यह कभी किसी सर्वर पर अपलोड, स्टोर या ट्रांसमिट नहीं होता। इसका मतलब है कि आप किसी इंटरनल स्टेजिंग साइट, अनरिलीज़्ड पेज, या क्लाइंट प्रोजेक्ट का सोर्स बिना डिवाइस छोड़े सुरक्षित रूप से स्कैन कर सकते हैं। कोई अकाउंट नहीं, कोई रेट लिमिट नहीं, और कोई सॉफ्टवेयर इंस्टॉल करने की ज़रूरत नहीं; यह डेस्कटॉप और मोबाइल पर किसी भी आधुनिक ब्राउज़र में काम करता है।
चूँकि यह टूल आपके द्वारा दिए गए HTML को स्कैन करता है, यह लाइव पेज को फेच करने के बजाय मार्कअप में जो है उसे जाँचता है, इसलिए सबसे संपूर्ण नतीजों के लिए पूरी तरह रेंडर हुआ सोर्स पेस्ट करें।