Trình kiểm tra header bảo mật
Kiểm tra một URL có các header bảo mật HTTP phổ biến (HSTS, CSP, X-Frame-Options và nhiều header khác) hay không.
Related tools
How it works
- 1
Nhập một URL
Bao gồm cả giao thức.
- 2
Kiểm tra 6 header phổ biến
HSTS, CSP, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy.
- 3
Nhận điểm đánh giá
Tỷ lệ phần trăm header hiện có, kèm giải thích cho từng header.
FAQ
- Tại sao công cụ này cần máy chủ, khác với phần lớn công cụ ở đây?
- Việc đọc header phản hồi của website khác từ trình duyệt bị CORS chặn, nên phép kiểm tra này được thực hiện bởi máy chủ của Tool4U, máy chủ sẽ lấy URL và báo lại đã tìm thấy những header nào trong 6 header trên. URL không được ghi log hoặc lưu trữ.
- Điểm thấp có phải là vấn đề nghiêm trọng không?
- Đây là danh sách kiểm tra nhanh, không phải kiểm toán bảo mật đầy đủ — header bị thiếu đáng để xem xét, nhưng bộ header phù hợp còn tùy website (một API có nhu cầu khác với trang chứa HTML do người dùng tạo). Hãy coi đây là điểm khởi đầu, không phải kết luận cuối cùng.
- Nếu URL redirect thì phản hồi nào được kiểm tra?
- Phản hồi cuối cùng, sau khi đã theo hết mọi redirect.
