HTTP Başlıq Təhlükəsizlik Yoxlayıcısı
HTTP cavab başlıqlarındakı təhlükəsizlik tədbiri maddələrini yoxlayın
Xüsusiyyətlər
Əsas təhlükəsizlik başlıqları
HSTS və CSP kimi 10 növ başlığın təyin vəziyyətini siyahı kimi göstərir
Bal ilə təhlükəsizlik səviyyəsini görünən edir
Tövsiyə edilməyənlər istisna olmaqla maddələrin təyin nisbətini bal və nişanla göstərir
Təyin edilməmiş başlıqları aydın göstərir
Çatışmayan başlıqları və hər maddənin rolunu həmin yerdə yoxlayın
Bütün cavab başlıqlarını göstərir
Təhlükəsizlik obyekti olmayanlar daxil bütün başlıqları siyahı kimi yoxlayın
İstifadə qaydası
URL-in daxil edilməsi
Araşdırmaq istədiyiniz saytın URL-ini daxiletmə xanasına yazın, nümunədən də seçmək olar
Yoxlamanın icra edilməsi
İcra düyməsinə basanda server tərəfində başlıqlar əldə edilib təhlil olunur
Bal və təfərrüatların yoxlanması
Bal nişanı ilə ümumi təhlükəsizlik səviyyəsini, cədvəldə hər başlığın təyin vəziyyətini yoxlayın
İstifadə nümunələri
Öz saytının təhlükəsizlik yoxlaması
Dərc edilmiş saytın başlıq tədbirlərinin kifayət edib-etmədiyini müntəzəm yoxlayın
Tədbirlərdəki boşluqların aşkarlanması
Təyin edilməmiş başlıqları aşkar edib əlavə edilməli maddələri müəyyənləşdirin
Digər saytların tənzimləməsinin araşdırılması
Nümunə götürmək istədiyiniz saytın başlıq təyin siyasətini yoxlayın
Dərc öncəsi son yoxlama
Buraxılışdan əvvəl təhlükəsizlik başlıqlarındakı təyin boşluqlarını yoxlayın
Əsas Bilik
Təhlükəsizlik Başlığı Nədir
Təhlükəsizlik başlığı, serverin cavaba əlavə etdiyi və brauzərə təhlükəsizlik əmrləri verən başlıqların ümumi adıdır. Sadəcə konfiqurə etməklə, gözsüzləşdirmə, sxemə girik və qanunsuz yerləşdirmə kimi hücumlara qarşı müdafiə gücləndirilə bilər.
Tipik Təhlükəsizlik Başlıqları
- HSTS:HSTS (Strict-Transport-Security), sonrakı bütün daxil olmalar zamanı brauzerə həmişə HTTPS istifadə etməyi əmr edən başlıqdır.
- CSP:CSP (Content-Security-Policy), yüklənməsinə icazə verilən skriptlərin və şəkillərin mənbəsini məhdudlaşdırıb, qanunsuz kodun icrasını əngəlləyən başlıqdır.
- X-Frame-Options:X-Frame-Options, səhifənin digər saytların iframe-inə yerləşdirilməsini məhdudlaşdırıb, kliklə basılan hücumları əngəlləyən başlıqdır.
Təhlükəsizlik və məxfilik
Server emalı
Giriş məzmunu serverdə işlənilir, göndərmə yalnız sorğu üçün zəruri məlumatlardan ibarətdir.
Yalnız müvəqqəti işləmə
başlıqların təhlili üçün server tərəfində müvəqqəti işləmə aparılır, nəticə qaytarıldıqdan sonra silinir.
Rabitə HTTPS ilə şifrələnir
Bütün göndərilən və alınan məlumatlar TLS ilə şifrələnir, üçüncü tərəflər tərəfindən oxuna bilməz.
Üçüncü tərəflərə göndəriliş yoxdur
Reklam şəbəkələri və ya əlçatdırıcılar kimi xarici xidmətlərə giriş məzmunu göndərilmir.
Yalnız hədəf URL-ə göndərmə
Başlıqları əldə etmək üçün daxil edilən URL-ə yalnız HEAD sorğusu icra edir
Google Axtarışda RAKKOTOOLS-u izləyin
175 faydalı alət Google Axtarış və AI Axtarışdan daha asanlıqla tapıla biləcəkdir!
- Axtarışda tapılır
- AI Axtarışda da göstərilir
- Yeni alətləri də kəşf edin
Seçilmiş Alətlər
175 Veb alətindən istifadə edə bilərsiniz - tamamilə pulsuz!
