ตัวตรวจสอบส่วนหัวความปลอดภัย

ตรวจสอบส่วนหัว HTTP ด้านความปลอดภัยเช่น CSP, HSTS, X-Frame-Options

ส่วนหัว HTTP ความปลอดภัยปกป้องเว็บไซต์จากการโจมตีทั่วไป เช่น XSS, การคลิกแจ็คกิ้ง และการดมกลิ่นประเภท MIME เครื่องมือตรวจสอบส่วนหัวความปลอดภัยของเราจะประเมินการใช้งาน CSP, HSTS, X-Frame-Options, X-Content-Type-Options และ Referrer-Policy ของเว็บไซต์

ผลลัพธ์

ป้อน URL เพื่อตรวจสอบส่วนหัวความปลอดภัย
ในทางปฏิบัติ

Security Headers ในการใช้งานจริง

รายงานการทดสอบเจาะระบบชี้ว่าไซต์ของคุณขาดส่วนหัว รันตัวตรวจสอบในแต่ละสภาพแวดล้อม: มันแสดงว่า production มี HSTS แต่ staging ไม่มี — คุณจึงแก้เซิร์ฟเวอร์ที่ถูกต้องแทนการเดา และรันซ้ำเพื่อเป็นหลักฐานในรายงาน

คำถามที่พบบ่อย

ส่วนหัวความปลอดภัยคืออะไร?

ส่วนหัวความปลอดภัยช่วยป้องกันช่องโหว่งทั่วไปอย่าง XSS และการคลิกจี็ก

จะตรวจสอบส่วนหัวความปลอดภัยของเว็บไซต์ได้อย่างไร?

ป้อน URL ของคุณแล้วเครื่องมือจะทดสอบ HSTS, CSP, X-Frame-Options, X-Content-Type-Options และ Referrer-Policy โดยระบุว่ามีหรือไม่มีพร้อมคำอธิบายเข้าใจง่าย

Content-Security-Policy ทำอะไร?

CSP บอกเบราว์เซอร์ว่าแหล่งใดบ้างที่โหลดสคริปต์ สไตล์ และรูปภาพได้ CSP ที่เข้มงวดจะบล็อกสคริปต์อันตรายที่ถูกแทรกเข้ามา (การโจมตี XSS) แม้ว่าผู้โจมตีจะหาทางแทรก HTML เข้าในหน้าของคุณได้

ส่วนหัวความปลอดภัยมีผลต่อ SEO ไหม?

ตัวส่วนหัวเองไม่ใช่ปัจจัยการจัดอันดับ แต่ HSTS ป้องกันการโจมตีลดระดับที่อาจเปลี่ยนเส้นทางผู้เยี่ยมชมของคุณไปที่อื่น และเว็บไซต์ที่ถูกแฮ็กจะสูญเสียอันดับอย่างรวดเร็ว ส่วนหัวความปลอดภัยปกป้องทราฟฟิกที่คุณมีอยู่แล้ว