安全头检查

检查CSP、HSTS、X-Frame-Options等安全HTTP头。

安全 HTTP 标头可保护网站免受 XSS、点击劫持和 MIME 类型嗅探等常见攻击。我们的安全标头检查器会评估网站的 CSP、HSTS、X-Frame-Options、X-Content-Type-Options 和 Referrer-Policy 实施情况。

结果

输入URL检查安全头。
实际应用

安全头实战

渗透测试报告指出你的站点缺少头部。对每个环境运行检查器:它显示生产环境有HSTS而预发布环境没有——于是你修对服务器而不是瞎猜,并重新运行以给报告提供证据。

常见问题

什么是安全HTTP头?

安全HTTP头是帮助防御XSS、点击劫持等常见网络漏洞的HTTP响应头。

如何检查网站的安全头?

输入你的URL,工具会检测HSTS、CSP、X-Frame-Options、X-Content-Type-Options和Referrer-Policy,逐个标注存在或缺失,并附通俗易懂的解释。

Content-Security-Policy做什么?

CSP告诉浏览器允许从哪些来源加载脚本、样式和图片。严格的CSP能阻止注入的恶意脚本(XSS攻击),即使攻击者找到了向你的页面注入HTML的方法。

安全头会影响SEO吗?

头部本身不是排名因素,但HSTS能防止把你的访客重定向到别处的降级攻击,而被劫持的网站排名会迅速崩盘。安全头保护的是你已有的流量。