HTTP ခေါင်းစီး လုံခြုံရေး စစ်ဆေးစနစ်
HTTP response header ၏ လုံခြုံရေးအတွက် အရာများကို စစ်ဆေးခြင်း
URL ထည့်သွင်း၍ လုံခြုံရေး ခေါင်းစီးများကို စစ်ဆေးပါ
ဝိသေသလက္ခဏာများ
အဓိက လုံခြုံရေး header များ
HSTS နှင့် CSP စသည့် header ၁၀ မျိုး၏ သတ်မှတ်ထားမှု အခြေအနေကို စာရင်းဖော်ပြ
score ဖြင့် လုံခြုံမှုကို မြင်သာစေ
အကြံမပြုသည်တို့ကို ဖယ်ထား၍ သတ်မှတ်ထားမှု အချိုးကို အမှတ်နှင့် badge ဖြင့် ပြသ
မသတ်မှတ်ရသေးသော header ကို ဖော်ပြ
မပြည့်စုံသော header နှင့် အရာတစ်ခုစီ၏ အခန်းကဏ္ဍကို ထိုနေရာတွင် စစ်ဆေး
response header အားလုံး ပြသ
လုံခြုံရေးအတွက် မဟုတ်သည်တို့အပါအဝင် header အားလုံးကို စာရင်းဖြင့် စစ်ဆေး
အသုံးပြုနည်း
URL ထည့်သွင်းခြင်း
စစ်ဆေးလိုသော ဆိုက်၏ URL ကို ထည့်သွင်းကွက်တွင် ရေးပါ၊ နမူနာမှလည်း ရွေးနိုင်
စစ်ဆေးမှု လုပ်ဆောင်ခြင်း
လုပ်ဆောင်ခလုတ်ကို နှိပ်လျှင် ဆာဗာဘက်တွင် header ကို ရယူ၍ ခွဲခြမ်းစိတ်ဖြာ
score နှင့် အသေးစိတ် စစ်ဆေးခြင်း
score badge ဖြင့် စုစုပေါင်း လုံခြုံမှု၊ ဇယားဖြင့် header တစ်ခုစီ၏ သတ်မှတ်ထားမှု အခြေအနေကို စစ်ဆေး
အသုံးပြုမှုဥပမာများ
ကိုယ်ပိုင်ဆိုက် လုံခြုံမှု စစ်ဆေးခြင်း
ထုတ်ဝေဆဲ ဆိုက်၏ header ကာကွယ်မှု လုံလောက်မှု ရှိ/မရှိ ပုံမှန် စစ်ဆေး
ကာကွယ်မှု ကျန်ရစ်မှု ရှာဖွေခြင်း
မသတ်မှတ်ရသေးသော header ကို ဖော်ထုတ်၍ ထပ်ထည့်သင့်သော အရာများကို သတ်မှတ်
အခြားဆိုက် ဆက်တင် စုံစမ်းခြင်း
ကိုးကားလိုသော ဆိုက်၏ header သတ်မှတ်မှု မူဝါဒကို စစ်ဆေး
မထုတ်ဝေမီ နောက်ဆုံး စစ်ဆေးခြင်း
ထုတ်ဝေရန် မတိုင်မီ လုံခြုံရေး header သတ်မှတ်ရန် ကျန်ရစ်မှုကို စစ်ဆေး
လုံခြုံမှုနှင့် ကိုယ်ရေးအချက်အလက် လုံခြုံမှု
ဆာဗာ လုပ်ဆောင်မှု
ဆာဗာတွင် ယာယီ လုပ်ဆောင်ပြီး ရလဒ်ပြန်ပေးသည့်နောက် ဖျက်ပစ်သည်။ ပေးပို့သည်မှာ မေးမြန်းရန် လိုအပ်သော အချက်အလက်သာ ဖြစ်သည်။
ယာယီ လုပ်ဆောင်မှု သာ
header ခွဲခြမ်းစိတ်ဖြာခြင်း အတွက် ဆာဗာဘက်တွင် ယာယီလုပ်ဆောင်ပြီး ရလဒ်ပြန်ပေးသည့်နောက် ဖျက်ပစ်သည်။
ဆက်သွယ်မှုကို HTTPS ဖြင့် ကုဒ်ဝှက်သည်
ပို့သည့်နှင့် လက်ခံသည့် ဒေတာအားလုံးကို TLS ဖြင့် ကုဒ်ဝှက်ထားပြီး တတိယပုဂ္ဂိုလ်မှ ဖတ်ရှုနိုင်မည် မဟုတ်ပါ။
တတိယပုဂ္ဂိုလ်သို့ မပေးပို့ပါ
ကြော်ငြာကွန်ရက်များ၊ ခြေရာခံကိရိယာများနှင့် ပြင်ပဝန်ဆောင်မှုများသို့ ထည့်သွင်းသောအကြောင်းအရာကို မပေးပို့ပါ။
ပစ်မှတ် URL သို့သာ ပို့လွှတ်ခြင်း
header ရယူရန် ထည့်သွင်းထားသော URL သို့ HEAD request ကိုသာ လုပ်ဆောင်
130ခုသောဝဘ်ကိရိယာများကို အခမဲ့ချက်ချင်းသုံးနိုင်သည်။
ကိရိယာအများစုသည် ဒေတာ မပေးပို့ဘဲ လုံခြုံစွာ ဒီဇိုင်းထုတ်ထားသည်။