RevealTheme logo

Trình phân tích header HTTP

Kiểm tra các header phản hồi HTTP của bất kỳ URL nào. Làm nổi bật các header bảo mật bị thiếu.

Trình phân tích header HTTP là gì?

Các header phản hồi HTTP mang theo siêu dữ liệu về mỗi phản hồi: quy tắc bộ nhớ đệm, chính sách bảo mật, loại nội dung và danh tính máy chủ. Bảo mật hiện đại phụ thuộc vào các header như Strict-Transport-Security (HSTS), Content-Security-Policy (CSP) và X-Frame-Options. Công cụ này truy xuất một URL và hiển thị tất cả các header phản hồi, cùng với một danh sách các header bảo mật được khuyến nghị nhưng đang thiếu.

Câu hỏi thường gặp

Tôi nên có những header bảo mật nào?
HSTS, CSP, X-Content-Type-Options, X-Frame-Options, Referrer-Policy và Permissions-Policy. Tất cả đều xuất hiện trong báo cáo.
X-Powered-By có nguy hiểm không?
Nó tiết lộ thông tin về máy chủ. Hãy ẩn nó trong cấu hình framework của bạn để gây khó khăn cho việc thăm dò.

Công cụ liên quan