Web

HTTP Header Kontrol

Yanıt başlıklarını görün, güvenlik başlıklarını puanlayın.

DENE:

HTTP başlıkları, sunucunun tarayıcıya verdiği talimatları taşır. Güvenlik başlıkları XSS, clickjacking ve protokol düşürme saldırılarına karşı ilk savunma hattıdır.

Sık Sorulanlar

HTTP Header Kontrol hakkında

En kritik olanlar Strict-Transport-Security (HSTS) ve Content-Security-Policy (CSP). Ardından X-Frame-Options, X-Content-Type-Options, Referrer-Policy ve Permissions-Policy gelir.
Server ve X-Powered-By başlıklarındaki sürüm numaraları, saldırganların o sürüme özel bilinen açıkları doğrudan denemesini kolaylaştırır.