WhoDNS

تحلیل هدرهای امنیتی HTTP

هدرهای امنیتی یک سایت را بررسی و نمره‌دهی می‌کند (HSTS، CSP، X-Frame-Options و…).

سوالات متداول

هدرهای امنیتی HTTP چه می‌کنند؟
دستورهایی هستند که سرور به مرورگر می‌دهد تا جلوی حملاتی مثل تزریق اسکریپت (XSS)، کلیک‌ربایی و افشای اطلاعات گرفته شود.
مهم‌ترین هدرها کدام‌اند؟
HSTS و Content-Security-Policy بیشترین تأثیر را دارند، سپس X-Content-Type-Options، X-Frame-Options و Referrer-Policy.
HSTS دقیقاً چه کاری می‌کند؟
به مرورگر می‌گوید همیشه سایت را فقط با HTTPS باز کند، حتی اگر کاربر http تایپ کند؛ این کار جلوی حملات تنزل به HTTP را می‌گیرد.