HTTP ခေါင်းစီး လုံခြုံရေး စစ်ဆေးစနစ်

HTTP response header ၏ လုံခြုံရေးအတွက် အရာများကို စစ်ဆေးခြင်း

URL ထည့်သွင်း၍ လုံခြုံရေး ခေါင်းစီးများကို စစ်ဆေးပါ

ဝိသေသလက္ခဏာများ

အဓိက လုံခြုံရေး header များ

HSTS နှင့် CSP စသည့် header ၁၀ မျိုး၏ သတ်မှတ်ထားမှု အခြေအနေကို စာရင်းဖော်ပြ

score ဖြင့် လုံခြုံမှုကို မြင်သာစေ

အကြံမပြုသည်တို့ကို ဖယ်ထား၍ သတ်မှတ်ထားမှု အချိုးကို အမှတ်နှင့် badge ဖြင့် ပြသ

မသတ်မှတ်ရသေးသော header ကို ဖော်ပြ

မပြည့်စုံသော header နှင့် အရာတစ်ခုစီ၏ အခန်းကဏ္ဍကို ထိုနေရာတွင် စစ်ဆေး

response header အားလုံး ပြသ

လုံခြုံရေးအတွက် မဟုတ်သည်တို့အပါအဝင် header အားလုံးကို စာရင်းဖြင့် စစ်ဆေး

အသုံးပြုနည်း

1

URL ထည့်သွင်းခြင်း

စစ်ဆေးလိုသော ဆိုက်၏ URL ကို ထည့်သွင်းကွက်တွင် ရေးပါ၊ နမူနာမှလည်း ရွေးနိုင်

2

စစ်ဆေးမှု လုပ်ဆောင်ခြင်း

လုပ်ဆောင်ခလုတ်ကို နှိပ်လျှင် ဆာဗာဘက်တွင် header ကို ရယူ၍ ခွဲခြမ်းစိတ်ဖြာ

3

score နှင့် အသေးစိတ် စစ်ဆေးခြင်း

score badge ဖြင့် စုစုပေါင်း လုံခြုံမှု၊ ဇယားဖြင့် header တစ်ခုစီ၏ သတ်မှတ်ထားမှု အခြေအနေကို စစ်ဆေး

အသုံးပြုမှုဥပမာများ

ကိုယ်ပိုင်ဆိုက် လုံခြုံမှု စစ်ဆေးခြင်း

ထုတ်ဝေဆဲ ဆိုက်၏ header ကာကွယ်မှု လုံလောက်မှု ရှိ/မရှိ ပုံမှန် စစ်ဆေး

ကာကွယ်မှု ကျန်ရစ်မှု ရှာဖွေခြင်း

မသတ်မှတ်ရသေးသော header ကို ဖော်ထုတ်၍ ထပ်ထည့်သင့်သော အရာများကို သတ်မှတ်

အခြားဆိုက် ဆက်တင် စုံစမ်းခြင်း

ကိုးကားလိုသော ဆိုက်၏ header သတ်မှတ်မှု မူဝါဒကို စစ်ဆေး

မထုတ်ဝေမီ နောက်ဆုံး စစ်ဆေးခြင်း

ထုတ်ဝေရန် မတိုင်မီ လုံခြုံရေး header သတ်မှတ်ရန် ကျန်ရစ်မှုကို စစ်ဆေး

လုံခြုံမှုနှင့် ကိုယ်ရေးအချက်အလက် လုံခြုံမှု

ဆာဗာ လုပ်ဆောင်မှု

ဆာဗာတွင် ယာယီ လုပ်ဆောင်ပြီး ရလဒ်ပြန်ပေးသည့်နောက် ဖျက်ပစ်သည်။ ပေးပို့သည်မှာ မေးမြန်းရန် လိုအပ်သော အချက်အလက်သာ ဖြစ်သည်။

ယာယီ လုပ်ဆောင်မှု သာ

header ခွဲခြမ်းစိတ်ဖြာခြင်း အတွက် ဆာဗာဘက်တွင် ယာယီလုပ်ဆောင်ပြီး ရလဒ်ပြန်ပေးသည့်နောက် ဖျက်ပစ်သည်။

ဆက်သွယ်မှုကို HTTPS ဖြင့် ကုဒ်ဝှက်သည်

ပို့သည့်နှင့် လက်ခံသည့် ဒေတာအားလုံးကို TLS ဖြင့် ကုဒ်ဝှက်ထားပြီး တတိယပုဂ္ဂိုလ်မှ ဖတ်ရှုနိုင်မည် မဟုတ်ပါ။

တတိယပုဂ္ဂိုလ်သို့ မပေးပို့ပါ

ကြော်ငြာကွန်ရက်များ၊ ခြေရာခံကိရိယာများနှင့် ပြင်ပဝန်ဆောင်မှုများသို့ ထည့်သွင်းသောအကြောင်းအရာကို မပေးပို့ပါ။

ပစ်မှတ် URL သို့သာ ပို့လွှတ်ခြင်း

header ရယူရန် ထည့်သွင်းထားသော URL သို့ HEAD request ကိုသာ လုပ်ဆောင်

သက်ဆိုင်သောကိရိယာများ