HTTP Başlıq Təhlükəsizlik Yoxlayıcısı

HTTP cavab başlıqlarındakı təhlükəsizlik tədbiri maddələrini yoxlayın

Xüsusiyyətlər

Əsas təhlükəsizlik başlıqları

HSTS və CSP kimi 10 növ başlığın təyin vəziyyətini siyahı kimi göstərir

Bal ilə təhlükəsizlik səviyyəsini görünən edir

Tövsiyə edilməyənlər istisna olmaqla maddələrin təyin nisbətini bal və nişanla göstərir

Təyin edilməmiş başlıqları aydın göstərir

Çatışmayan başlıqları və hər maddənin rolunu həmin yerdə yoxlayın

Bütün cavab başlıqlarını göstərir

Təhlükəsizlik obyekti olmayanlar daxil bütün başlıqları siyahı kimi yoxlayın

İstifadə qaydası

1

URL-in daxil edilməsi

Araşdırmaq istədiyiniz saytın URL-ini daxiletmə xanasına yazın, nümunədən də seçmək olar

2

Yoxlamanın icra edilməsi

İcra düyməsinə basanda server tərəfində başlıqlar əldə edilib təhlil olunur

3

Bal və təfərrüatların yoxlanması

Bal nişanı ilə ümumi təhlükəsizlik səviyyəsini, cədvəldə hər başlığın təyin vəziyyətini yoxlayın

İstifadə nümunələri

Öz saytının təhlükəsizlik yoxlaması

Dərc edilmiş saytın başlıq tədbirlərinin kifayət edib-etmədiyini müntəzəm yoxlayın

Tədbirlərdəki boşluqların aşkarlanması

Təyin edilməmiş başlıqları aşkar edib əlavə edilməli maddələri müəyyənləşdirin

Digər saytların tənzimləməsinin araşdırılması

Nümunə götürmək istədiyiniz saytın başlıq təyin siyasətini yoxlayın

Dərc öncəsi son yoxlama

Buraxılışdan əvvəl təhlükəsizlik başlıqlarındakı təyin boşluqlarını yoxlayın

Əsas Bilik

Təhlükəsizlik Başlığı Nədir

Təhlükəsizlik başlığı, serverin cavaba əlavə etdiyi və brauzərə təhlükəsizlik əmrləri verən başlıqların ümumi adıdır. Sadəcə konfiqurə etməklə, gözsüzləşdirmə, sxemə girik və qanunsuz yerləşdirmə kimi hücumlara qarşı müdafiə gücləndirilə bilər.

Tipik Təhlükəsizlik Başlıqları

  • HSTS:HSTS (Strict-Transport-Security), sonrakı bütün daxil olmalar zamanı brauzerə həmişə HTTPS istifadə etməyi əmr edən başlıqdır.
  • CSP:CSP (Content-Security-Policy), yüklənməsinə icazə verilən skriptlərin və şəkillərin mənbəsini məhdudlaşdırıb, qanunsuz kodun icrasını əngəlləyən başlıqdır.
  • X-Frame-Options:X-Frame-Options, səhifənin digər saytların iframe-inə yerləşdirilməsini məhdudlaşdırıb, kliklə basılan hücumları əngəlləyən başlıqdır.

Təhlükəsizlik və məxfilik

Server emalı

Giriş məzmunu serverdə işlənilir, göndərmə yalnız sorğu üçün zəruri məlumatlardan ibarətdir.

Yalnız müvəqqəti işləmə

başlıqların təhlili üçün server tərəfində müvəqqəti işləmə aparılır, nəticə qaytarıldıqdan sonra silinir.

Rabitə HTTPS ilə şifrələnir

Bütün göndərilən və alınan məlumatlar TLS ilə şifrələnir, üçüncü tərəflər tərəfindən oxuna bilməz.

Üçüncü tərəflərə göndəriliş yoxdur

Reklam şəbəkələri və ya əlçatdırıcılar kimi xarici xidmətlərə giriş məzmunu göndərilmir.

Yalnız hədəf URL-ə göndərmə

Başlıqları əldə etmək üçün daxil edilən URL-ə yalnız HEAD sorğusu icra edir

Google Axtarışda RAKKOTOOLS-u izləyin

175 faydalı alət Google Axtarış və AI Axtarışdan daha asanlıqla tapıla biləcəkdir!

  • Axtarışda tapılır
  • AI Axtarışda da göstərilir
  • Yeni alətləri də kəşf edin
Əlaqəli Alətlər