កម្មវិធីពិនិត្យសុវត្ថិភាព HTTP Header
ពិនិត្យធាតុការពារសុវត្ថិភាពនៃ HTTP response header
លក្ខណៈពិសេស
header សុវត្ថិភាពសំខាន់ៗ
បង្ហាញជាបញ្ជី នូវស្ថានភាពកំណត់ header ១០ ប្រភេទ ដូចជា HSTS និង CSP
បង្ហាញកម្រិតសុវត្ថិភាពជាពិន្ទុ
បង្ហាញសមាមាត្រកំណត់នៃធាតុ ក្រៅពីដែលមិនណែនាំ ជាពិន្ទុ និងស្លាក
បង្ហាញ header ដែលមិនទាន់កំណត់
ពិនិត្យ header ដែលខ្វះ និងតួនាទីនៃធាតុនីមួយៗ នៅនឹងកន្លែង
បង្ហាញ response header ទាំងអស់
ពិនិត្យ header ទាំងអស់ជាបញ្ជី រួមទាំងធាតុក្រៅពីសុវត្ថិភាព
របៀបប្រើ
បញ្ចូល URL
សរសេរ URL នៃគេហទំព័រដែលចង់ពិនិត្យ ក្នុងប្រអប់បញ្ចូល អាចជ្រើសពីគំរូបានដែរ
ដំណើរការការពិនិត្យ
ពេលចុចប៊ូតុងដំណើរការ ម៉ាស៊ីនមេនឹងទាញយក header ហើយវិភាគ
ពិនិត្យពិន្ទុ និងព័ត៌មានលម្អិត
ពិនិត្យកម្រិតសុវត្ថិភាពទាំងមូលដោយស្លាកពិន្ទុ និងស្ថានភាពកំណត់នៃ header នីមួយៗដោយតារាង
ករណីប្រើប្រាស់
ការត្រួតពិនិត្យសុវត្ថិភាពគេហទំព័រខ្លួនឯង
ពិនិត្យជាប្រចាំ ថាវិធានការ header នៃគេហទំព័រកំពុងបោះផ្សាយ គ្រប់គ្រាន់ឬអត់
ការស្វែងរកការខ្វះខាតវិធានការ
ស្វែងរក header ដែលមិនទាន់កំណត់ ហើយកំណត់ធាតុដែលគួរបន្ថែម
ការស៊ើបអង្កេតការកំណត់របស់គេហទំព័រដទៃ
ពិនិត្យគោលការណ៍កំណត់ header នៃគេហទំព័រដែលចង់យកជាគំរូ
ការពិនិត្យចុងក្រោយមុនបោះផ្សាយ
ត្រួតពិនិត្យការខ្វះខាតការកំណត់ header សុវត្ថិភាព មុនបញ្ចេញ
សុវត្ថិភាព និងឯកជនភាព
ដំណើរការនៅលើម៉ាស៊ីនមេ
មាតិកាដែលបានបញ្ចូលត្រូវបានដំណើរការនៅលើម៉ាស៊ីនមេ ហើយទិន្នន័យដែលបញ្ជូនគឺជាតែព័ត៌មានចាំបាច់សម្រាប់ការស្នើសុំប៉ុណ្ណោះ។
ដំណើរការបណ្តោះអាសន្នតែប៉ុណ្ណោះ
ដំណើរការបណ្តោះអាសន្ននៅម៉ាស៊ីនមេសម្រាប់ ការវិភាគ header ហើយលុបចោលបន្ទាប់ពីបញ្ជូនលទ្ធផលត្រឡប់មកវិញ។
ការទំនាក់ទំនងត្រូវបានអ៊ិនគ្រីបតាម HTTPS
ទិន្នន័យផ្ញើចេញ-ទទួលចូលទាំងអស់ត្រូវបានអ៊ិនគ្រីបដោយ TLS ហើយភាគីទីបីមិនអាចអានបានឡើយ។
មិនផ្ញើទៅភាគីទីបី
មិនផ្ញើខ្លឹមសារបញ្ចូលទៅសេវាខាងក្រៅ ដូចជាបណ្តាញផ្សាយពាណិជ្ជកម្ម ឬ tracker ឡើយ។
ផ្ញើតែទៅ URL គោលដៅ
ដំណើរការតែ HEAD request ទៅ URL ដែលបញ្ចូល ដើម្បីទាញយក header