Araçlar
HTTP Başlık Kontrolü
Adresin döndürdüğü HTTP başlıklarını, yönlendirme zincirini ve güvenlik başlıklarını listeler.
Kaynak: Sunucudan doğrudan HTTP isteği
HTTP Başlık Kontrolü nasıl kullanılır?
-
Adresi girin
Denetlenecek sayfanın adresini yazın. Şema yazmazsanız https varsayılır.
-
Yönlendirme zincirini izleyin
Adres başka bir adrese yönlendiriyorsa her adım ayrı ayrı listelenir.
-
Güvenlik başlıklarını okuyun
HSTS, içerik güvenlik politikası, MIME türü zorlama ve çerçeveleme başlıkları tek tek değerlendirilir.
Sık Sorulanlar
HSTS başlığı ne yapar?
Tarayıcıya siteye yalnızca HTTPS ile bağlanmasını söyler. Başlık alındıktan sonra tarayıcı, kullanıcı http yazsa bile isteği şifresiz göndermez.
İçerik güvenlik politikası olmadan ne olur?
Sayfaya sızan bir betiğin hangi adreslere veri gönderebileceğini sınırlayan bir kural olmaz. CSP, XSS’in etkisini sınırlayan son savunma katmanıdır.
Server başlığını gizlemeli miyim?
Sürüm bilgisini açık etmek, bilinen açıkları olan sürümleri arayan taramaları kolaylaştırır. Tek başına bir açık değildir ama gereksiz bilgi vermemek iyi olur.