تحلیل هدرهای امنیتی HTTP
هدرهای امنیتی یک سایت را بررسی و نمرهدهی میکند (HSTS، CSP، X-Frame-Options و…).
سوالات متداول
هدرهای امنیتی HTTP چه میکنند؟
دستورهایی هستند که سرور به مرورگر میدهد تا جلوی حملاتی مثل تزریق اسکریپت (XSS)، کلیکربایی و افشای اطلاعات گرفته شود.
مهمترین هدرها کداماند؟
HSTS و Content-Security-Policy بیشترین تأثیر را دارند، سپس X-Content-Type-Options، X-Frame-Options و Referrer-Policy.
HSTS دقیقاً چه کاری میکند؟
به مرورگر میگوید همیشه سایت را فقط با HTTPS باز کند، حتی اگر کاربر http تایپ کند؛ این کار جلوی حملات تنزل به HTTP را میگیرد.