HTTP sarlavha xavfsizlik tekshiruvi
HTTP javob sarlavhalarining xavfsizlik chora-tadbirlari bandlarini tekshirish
Xususiyatlari
Asosiy xavfsizlik sarlavhalari
HSTS va CSP kabi 10 turdagi sarlavha sozlamasi holatini roʻyxatda koʻrsatadi
Ball bilan xavfsizlik darajasini koʻrsatish
Tavsiya etilmaganlardan tashqari bandlarning sozlangan ulushini ball va nishon bilan koʻrsatadi
Sozlanmagan sarlavhalarni koʻrsatish
Yetishmaydigan sarlavhalar va har bir band vazifasini shu joyda koʻrish
Barcha javob sarlavhalarini koʻrsatish
Xavfsizlikka aloqasi boʻlmaganlarni ham qoʻshib barcha sarlavhalarni roʻyxatda koʻrish
Foydalanish usuli
URLni kiritish
Tekshirmoqchi boʻlgan sayt URLini kiritish maydoniga yozing, namunadan ham tanlash mumkin
Tekshiruvni ishga tushirish
Ishga tushirish tugmasi bosilganda server tomonda sarlavhalarni olib tahlil qiladi
Ball va tafsilotni koʻrish
Ball nishonida umumiy xavfsizlik darajasini, jadvalda har bir sarlavha sozlamasini koʻring
Foydalanish holatlari
Oʻz saytining xavfsizlik tekshiruvi
Eʼlon qilingan saytning sarlavha chora-tadbirlari yetarliligini muntazam tekshirish
Chora-tadbirlardagi kamchilikni topish
Sozlanmagan sarlavhalarni aniqlab qoʻshilishi kerak boʻlgan bandlarni belgilash
Boshqa sayt sozlamasini tekshirish
Namuna sifatida olmoqchi boʻlgan saytning sarlavha sozlash yoʻnalishini koʻrish
Eʼlondan oldin yakuniy tekshiruv
Chiqishdan oldin xavfsizlik sarlavhalarining sozlanmagan joylarini tekshirish
Asosiy bilimlar
Xavfsizlik sarlavhalari nima?
Xavfsizlik sarlavhalari — bu serverning javobiga qo'shib brauzerga xavfsizlik bo'yicha ko'rsatmalarni uzatadiagan sarlavhalarning umumiy nomasi bo'lib, sozlash orqali o'qib chiqish, identifikatsiya o'rni tutish va noto'g'ri o'rnatilishlardan himoya kuchaytirish mumkin.
Asosiy xavfsizlik sarlavhalari
- HSTS:HSTS (Strict-Transport-Security) — bu keyingi kirish uchun har doim HTTPS orqali amalga oshirilishini brauzerga ko'rsatadigan sarlavha.
- CSP:CSP (Content-Security-Policy) — bu yuklanishiga ruxsat berilgan skriptlar va rasmlar manbasini cheklash orqali noto'g'ri kod bajarilishining oldini oladigan sarlavha.
- X-Frame-Options:X-Frame-Options — bu sahifani boshqa saytning iframe qatlamiga o'rnatilishini cheklash orqali klik hijackingning oldini oladigan sarlavha.
Xavfsizlik va maxfiylik
Serverda qayta ishlash
Kiritilgan ma'lumot serverda qayta ishlanadi, yuborish faqat so'rovga kerakli ma'lumotlar bilan amalga oshiriladi.
Faqat vaqtinchalik qayta ishlash
Sarlavhalarni tahlil qilish uchun server tomonida vaqtinchalik qayta ishlanadi va natija qaytarilgandan keyin olib tashlanadi.
Aloqa HTTPS orqali shifrlangan
Barcha yuborish va qabul qilingan ma'lumotlar TLS orqali shifrlangan bo'lib, uchinchi tomonlar tomonidan o'qilmaydi.
Uchinchi tomonlarga yuborish yo'q
Kirish tarkibi reklama tarmog'i yoki kuzatuvchi kabi tashqi xizmatlariga yuborilmaydi.
Faqat maqsadli URLga yuborish
Sarlavhalarni olish uchun kiritilgan URLga faqat HEAD soʻrovini bajaradi
Google qidiruvda RAKKOTOOLS ni kuzatib turing
175 ta qulay vosita Google qidiruv va AI qidiruvdan osonroq topiladi!
- qidiruvda topiladi
- AI qidiruvda ham ko'rsatiladi
- yangi vositalarni ham kashf eting
Ajralib vositalar
175ta bepul veb-asbobdan hoziroq foydalanishingiz mumkin!
