HTTP Header Security Checker
Suriin ang mga item ng seguridad sa HTTP response header
Mga Katangian
Mga pangunahing security header
Ipakita sa listahan ang kalagayan ng 10 uri ng header gaya ng HSTS at CSP
Pagpapakita ng antas ng kaligtasan sa pamamagitan ng score
Ipakita sa puntos at badge ang proporsyon ng mga naka-set na item, hindi kasama ang mga di-rekomendado
Pagpapakita ng mga header na walang setting
Tingnan kaagad ang mga kulang na header at papel ng bawat item
Pagpapakita ng lahat ng response header
Tingnan sa listahan ang lahat ng header kasama ang mga hindi saklaw ng seguridad
Paraan ng Paggamit
Ilagay ang URL
Isulat sa kahon ng input ang URL ng site na nais suriin, maaari ring piliin mula sa sample
Patakbuhin ang pagsusuri
Sa pagpindot ng run button, kinukuha sa server ang header at sinusuri
Tingnan ang score at detalye
Tingnan ang pangkalahatang antas ng kaligtasan sa score badge at ang kalagayan ng bawat header sa talahanayan
Mga Halimbawa ng Paggamit
Pagsuri ng kaligtasan ng sariling site
Regular na suriin kung sapat na ang hakbang sa header ng kasalukuyang naka-publish na site
Pagtuklas ng mga kulang na hakbang
Hanapin ang mga header na walang setting at tukuyin ang mga dapat idagdag
Pagsisiyasat ng setting ng ibang site
Tingnan ang patakaran sa setting ng header ng site na nais gamiting sanggunian
Huling pagsuri bago i-publish
Suriin bago i-release ang mga kulang na setting ng security header
Pangunahing Kaalaman
Ano ang Security Headers
Ang security headers ay isang koleksyon ng mga header na ipinapadala ng server sa response upang magbigay ng mga instruksyon sa seguridad sa browser. Sa pamamagitan lamang ng pagkonfigura, maaari palakasin ang proteksyon laban sa wiretapping, impersonation, at hindi awtorisadong embedding.
Mga Kilalang Security Header
- HSTS:Ang HSTS (Strict-Transport-Security) ay isang header na nagbibigay ng instruksyon sa browser na palaging gamitin ang HTTPS para sa mga susunod na pag-access.
- CSP:Ang CSP (Content-Security-Policy) ay isang header na naglilimita sa mga pinapayagang pinagkukunan ng mga script at imahe upang maiwasan ang hindi awtorisadong pagpapatupad ng code.
- X-Frame-Options:Ang X-Frame-Options ay isang header na naglilimita sa pag-embed ng pahina sa iframe ng ibang site, na pumipigil sa clickjacking.
Kaligtasan at Privacy
Pagproseso sa server
Ang nilalaman ng input ay pinoproseso sa server, at ipinapadala lamang ang impormasyon na kinakailangan para sa query.
Pansamantalang proseso lamang
Para sa pagsusuri ng header, ito ay pinoproseso nang pansamantala sa server, at itinatapon pagkatapos ibalik ang resulta.
Ang komunikasyon ay naka-encrypt gamit ang HTTPS
Ang lahat ng ipinapadala at natanggap na data ay naka-encrypt ng TLS, at hindi mababasa ng third party.
Walang pagpapadala sa third party
Ang mga input content ay hindi ipinapadala sa mga external na serbisyo tulad ng advertising network o tracker.
Pagpapadala sa target na URL lamang
Para sa pagkuha ng header, isang HEAD request lamang sa inilagay na URL ang isinasagawa
Sundan ang RAKKOTOOLS sa Google Search
175 kapaki-pakinabang na tool na mas madaling mahanap mula sa Google Search at AI Search!
- Makikita sa paghahanap
- Lalabas rin sa AI Search
- Tuklasin ang mga bagong tool
