安全头检查
检查CSP、HSTS、X-Frame-Options等安全HTTP头。
安全 HTTP 标头可保护网站免受 XSS、点击劫持和 MIME 类型嗅探等常见攻击。我们的安全标头检查器会评估网站的 CSP、HSTS、X-Frame-Options、X-Content-Type-Options 和 Referrer-Policy 实施情况。
实际应用
安全头实战
渗透测试报告指出你的站点缺少头部。对每个环境运行检查器:它显示生产环境有HSTS而预发布环境没有——于是你修对服务器而不是瞎猜,并重新运行以给报告提供证据。
常见问题
什么是安全HTTP头?
安全HTTP头是帮助防御XSS、点击劫持等常见网络漏洞的HTTP响应头。
如何检查网站的安全头?
输入你的URL,工具会检测HSTS、CSP、X-Frame-Options、X-Content-Type-Options和Referrer-Policy,逐个标注存在或缺失,并附通俗易懂的解释。
Content-Security-Policy做什么?
CSP告诉浏览器允许从哪些来源加载脚本、样式和图片。严格的CSP能阻止注入的恶意脚本(XSS攻击),即使攻击者找到了向你的页面注入HTML的方法。
安全头会影响SEO吗?
头部本身不是排名因素,但HSTS能防止把你的访客重定向到别处的降级攻击,而被劫持的网站排名会迅速崩盘。安全头保护的是你已有的流量。