ຕົວກວດສອບຄວາມປອດໄພ HTTP Header

ກວດລາຍການມາດຕະການຄວາມປອດໄພຂອງ HTTP response header

ປ້ອນ URL ເພື່ອກວດສອບ security header

ຈຸດເດັ່ນ

header ຄວາມປອດໄພຫຼັກ

ສະແດງສະຖານະການຕັ້ງຄ່າ header 10 ປະເພດ ເຊັ່ນ HSTS ແລະ CSP ເປັນລາຍການ

ສະແດງລະດັບຄວາມປອດໄພດ້ວຍຄະແນນ

ສະແດງສັດສ່ວນການຕັ້ງຄ່າຂອງລາຍການ ຍົກເວັ້ນ ທີ່ບໍ່ແນະນຳ ດ້ວຍຄະແນນ ແລະ badge

ລະບຸ header ທີ່ບໍ່ໄດ້ຕັ້ງຄ່າ

ກວດ header ທີ່ຂາດ ແລະ ໜ້າທີ່ຂອງແຕ່ລະລາຍການ ໄດ້ໃນທັນທີ

ສະແດງ response header ທັງໝົດ

ກວດ header ທັງໝົດ ລວມທັງທີ່ບໍ່ຢູ່ໃນຂອບເຂດຄວາມປອດໄພ ເປັນລາຍການ

ວິທີໃຊ້

1

ປ້ອນ URL

ກรอก URL ຂອງໄຊ້ທີ່ຕ້ອງການກວດ ໃສ່ຊ່ອງປ້ອນ, ເລືອກຈາກຕົວຢ່າງໄດ້

2

ປະຕິບັດການກວດ

ກົດປຸ່ມປະຕິບັດແລ້ວ ຝັ່ງເຊີບເວີຈະດຶງ header ມາວິເຄາະ

3

ກວດຄະແນນ ແລະ ລາຍລະອຽດ

ກວດລະດັບຄວາມປອດໄພລວມດ້ວຍ badge ຄະແນນ ແລະ ສະຖານະການຕັ້ງຄ່າແຕ່ລະ header ໃນຕາຕະລາງ

ກໍລະນີການນຳໃຊ້

ກວດຄວາມປອດໄພຂອງໄຊ້ຕົນເອງ

ກວດເປັນປະຈຳວ່າ ມາດຕະການ header ຂອງໄຊ້ທີ່ເຜີຍແຜ່ ພຽງພໍ ຫຼື ບໍ່

ພົບການຕົກຫຼົ່ນຂອງມາດຕະການ

ຄົ້ນຫາ header ທີ່ບໍ່ໄດ້ຕັ້ງຄ່າ ແລະ ລະບຸລາຍການທີ່ຄວນເພີ່ມ

ກວດສອບການຕັ້ງຄ່າຂອງໄຊ້ອື່ນ

ກວດແນວທາງການຕັ້ງຄ່າ header ຂອງໄຊ້ທີ່ຕ້ອງການອ້າງອີງ

ກວດສຸດທ້າຍກ່ອນເຜີຍແຜ່

ກວດການຕົກຫຼົ່ນຂອງການຕັ້ງຄ່າ header ຄວາມປອດໄພ ກ່ອນ release

ຄວາມປອດໄພ ແລະ ຄວາມເປັນສ່ວນຕົວ

ການປະມວນຜົນຢູ່ເຊີບເວີ

ປະມວນຜົນຊົ່ວຄາວຢູ່ເຊີບເວີ ແລະ ລຶບຖິ້ມຫຼັງຈາກສົ່ງຜົນກັບຄືນ. ຂໍ້ມູນທີ່ສົ່ງມີພຽງແຕ່ສິ່ງທີ່ຈຳເປັນສຳລັບການສອບຖາມເທົ່ານັ້ນ.

ປະມວນຜົນຊົ່ວຄາວເທົ່ານັ້ນ

ປະມວນຜົນຊົ່ວຄາວຢູ່ຝັ່ງເຊີຣ໌ເວີເພື່ອ ການວິເຄາະ header ແລ້ວລຶບຖິ້ມຫຼັງຈາກສົ່ງຜົນລັບຄືນ.

ການສື່ສານເຂົ້າລະຫັດດ້ວຍ HTTPS

ຂໍ້ມູນທີ່ສົ່ງແລະຮັບທັງໝົດຖືກເຂົ້າລະຫັດດ້ວຍ TLS ແລະ ບໍ່ສາມາດອ່ານໄດ້ໂດຍບຸກຄົນທີສາມ.

ບໍ່ມີການສົ່ງຂໍ້ມູນໃຫ້ບຸກຄົນທີສາມ

ເນື້ອຫາທີ່ປ້ອນເຂົ້າຈະບໍ່ຖືກສົ່ງໄປຍັງບໍລິການພາຍນອກ ເຊັ່ນ: ເຄືອຂ່າຍໂຄສະນາ ຫຼື ຕົວຕິດຕາມ.

ສົ່ງໄປຫາ URL ເປົ້າໝາຍເທົ່ານັ້ນ

ປະຕິບັດສະເພາະ HEAD request ໄປຫາ URL ທີ່ປ້ອນ ເພື່ອດຶງ header

ເຄື່ອງມືທີ່ກ່ຽວຂ້ອງ