HTTP ခေါင်းစီး လုံခြုံရေး စစ်ဆေးစနစ်
HTTP response header ၏ လုံခြုံရေးအတွက် အရာများကို စစ်ဆေးခြင်း
ဝိသေသလက္ခဏာများ
အဓိက လုံခြုံရေး header များ
HSTS နှင့် CSP စသည့် header ၁၀ မျိုး၏ သတ်မှတ်ထားမှု အခြေအနေကို စာရင်းဖော်ပြ
score ဖြင့် လုံခြုံမှုကို မြင်သာစေ
အကြံမပြုသည်တို့ကို ဖယ်ထား၍ သတ်မှတ်ထားမှု အချိုးကို အမှတ်နှင့် badge ဖြင့် ပြသ
မသတ်မှတ်ရသေးသော header ကို ဖော်ပြ
မပြည့်စုံသော header နှင့် အရာတစ်ခုစီ၏ အခန်းကဏ္ဍကို ထိုနေရာတွင် စစ်ဆေး
response header အားလုံး ပြသ
လုံခြုံရေးအတွက် မဟုတ်သည်တို့အပါအဝင် header အားလုံးကို စာရင်းဖြင့် စစ်ဆေး
အသုံးပြုနည်း
URL ထည့်သွင်းခြင်း
စစ်ဆေးလိုသော ဆိုက်၏ URL ကို ထည့်သွင်းကွက်တွင် ရေးပါ၊ နမူနာမှလည်း ရွေးနိုင်
စစ်ဆေးမှု လုပ်ဆောင်ခြင်း
လုပ်ဆောင်ခလုတ်ကို နှိပ်လျှင် ဆာဗာဘက်တွင် header ကို ရယူ၍ ခွဲခြမ်းစိတ်ဖြာ
score နှင့် အသေးစိတ် စစ်ဆေးခြင်း
score badge ဖြင့် စုစုပေါင်း လုံခြုံမှု၊ ဇယားဖြင့် header တစ်ခုစီ၏ သတ်မှတ်ထားမှု အခြေအနေကို စစ်ဆေး
အသုံးပြုမှုဥပမာများ
ကိုယ်ပိုင်ဆိုက် လုံခြုံမှု စစ်ဆေးခြင်း
ထုတ်ဝေဆဲ ဆိုက်၏ header ကာကွယ်မှု လုံလောက်မှု ရှိ/မရှိ ပုံမှန် စစ်ဆေး
ကာကွယ်မှု ကျန်ရစ်မှု ရှာဖွေခြင်း
မသတ်မှတ်ရသေးသော header ကို ဖော်ထုတ်၍ ထပ်ထည့်သင့်သော အရာများကို သတ်မှတ်
အခြားဆိုက် ဆက်တင် စုံစမ်းခြင်း
ကိုးကားလိုသော ဆိုက်၏ header သတ်မှတ်မှု မူဝါဒကို စစ်ဆေး
မထုတ်ဝေမီ နောက်ဆုံး စစ်ဆေးခြင်း
ထုတ်ဝေရန် မတိုင်မီ လုံခြုံရေး header သတ်မှတ်ရန် ကျန်ရစ်မှုကို စစ်ဆေး
အခြေခံသိပ္ပံဗဟုသုတ
လုံခြုံရေးခေါင်းစီးများဆိုတာဘာလဲ
လုံခြုံရေးခေါင်းစီးများဆိုသည်မှာ ဆာဗာမှ တုံ့ပြန်မှုတွင် ပူးတွဲပို့၍ ဘရောက်ဆာသို့ လုံခြုံရေးညွှန်ကြားချက်များ ပေးပို့သည့် ခေါင်းစီးများ၏ စုပေါင်းအမည်ဖြစ်ပြီး၊ သတ်မှတ်ရုံဖြင့် ခိုးနားထောင်ခြင်း၊ အတုယောင်ဆောင်ခြင်းနှင့် မတရားထည့်သွင်းခြင်းများကို ကာကွယ်မှု မြှင့်တင်နိုင်သည်။
အဓိကလုံခြုံရေးခေါင်းစီးများ
- HSTS:HSTS(Strict-Transport-Security)ဆိုသည်မှာ နောက်ထပ်ဝင်ရောက်မှုများကို HTTPS ဖြင့်သာ ဆောင်ရွက်ရန် ဘရောက်ဆာကို ညွှန်ကြားသည့် ခေါင်းစီးဖြစ်သည်။
- CSP:CSP(Content-Security-Policy)ဆိုသည်မှာ ဖတ်ရှုခွင့်ပြုသော script များနှင့် ပုံများ၏ ရင်းမြစ်ကို ကန့်သတ်၍ မတရားသောကုဒ် အကောင်အထည်ဖော်မှုကို ကာကွယ်သည့် ခေါင်းစီးဖြစ်သည်။
- X-Frame-Options:X-Frame-Options ဆိုသည်မှာ စာမျက်နှာကို အခြားဆိုက်၏ iframe တွင် ထည့်သွင်းခြင်းကို ကန့်သတ်၍ clickjacking ကို ကာကွယ်သည့် ခေါင်းစီးဖြစ်သည်။
လုံခြုံမှုနှင့် ကိုယ်ရေးအချက်အလက် လုံခြုံမှု
ဆာဗာ လုပ်ဆောင်မှု
ထည့်သွင်းသောအကြောင်းအရာကို ဆာဗာတွင် စီမံဆောင်ရွက်ပြီး လိုအပ်သောအချက်အလက်များကိုသာ ပေးပို့ပါသည်။
ယာယီ လုပ်ဆောင်မှု သာ
header ခွဲခြမ်းစိတ်ဖြာခြင်း အတွက် ဆာဗာဘက်တွင် ယာယီလုပ်ဆောင်ပြီး ရလဒ်ပြန်ပေးသည့်နောက် ဖျက်ပစ်သည်။
ဆက်သွယ်မှုကို HTTPS ဖြင့် ကုဒ်ဝှက်သည်
ပို့သည့်နှင့် လက်ခံသည့် ဒေတာအားလုံးကို TLS ဖြင့် ကုဒ်ဝှက်ထားပြီး တတိယပုဂ္ဂိုလ်မှ ဖတ်ရှုနိုင်မည် မဟုတ်ပါ။
တတိယပုဂ္ဂိုလ်သို့ မပေးပို့ပါ
ကြော်ငြာကွန်ရက်များ၊ ခြေရာခံကိရိယာများနှင့် ပြင်ပဝန်ဆောင်မှုများသို့ ထည့်သွင်းသောအကြောင်းအရာကို မပေးပို့ပါ။
ပစ်မှတ် URL သို့သာ ပို့လွှတ်ခြင်း
header ရယူရန် ထည့်သွင်းထားသော URL သို့ HEAD request ကိုသာ လုပ်ဆောင်
Google ရှာဖွေမှုတွင် RAKKOTOOLS ကို စောင့်ကြည့်ပါ
အသုံးဝင်သော ကိရိယာ 175 ခုကို Google ရှာဖွေမှုနှင့် AI ရှာဖွေမှုမှ ပိုမိုရှာဖွေတွေ့ရှိနိုင်ပါပြီ!
- ရှာဖွေမှုတွင် တွေ့ရှိနိုင်သည်
- AI ရှာဖွေမှုတွင်လည်း ပြသသည်
- ကိရိယာအသစ်များလည်း တွေ့ရှိရသည်
