ตัวตรวจสอบส่วนหัวความปลอดภัย

เครื่องมือตรวจสอบส่วนหัวความปลอดภัย HTTP

ℹ️ เกี่ยวกับเครื่องมือตรวจสอบ Security Headers
ป้อน URL ของเว็บไซต์เพื่อสแกน HTTP response headers และตรวจสอบสถานะความปลอดภัยฝั่งเซิร์ฟเวอร์ของเว็บไซต์

กำลังดึงข้อมูลส่วนหัวการตอบกลับและคำนวณคะแนนความปลอดภัย...

-

สรุปผลการตรวจสอบความปลอดภัย

คะแนนความปลอดภัย: -

URL เป้าหมาย: -

วันที่ตรวจสอบ: -

ผลการตรวจสอบด้านความปลอดภัย

เครื่องมือเพิ่มเติม

คุณสมบัติ

ทำไมต้องตรวจสอบส่วนหัวความปลอดภัย HTTP?

ตรวจสอบ ยืนยัน และปรับปรุงนโยบายความปลอดภัยของเว็บเซิร์ฟเวอร์ เพื่อสกัดกั้นการโจมตีช่องโหว่ฝั่งไคลเอ็นต์ที่พบบ่อย

🛡️

การตรวจสอบช่องโหว่

ตรวจสอบว่าเว็บไซต์ของคุณได้รับการป้องกันจาก Clickjacking, Cross-Site Scripting (XSS) และการแทรกโค้ด (code injection) หรือไม่

📊

การ์ดเกรดความปลอดภัย

รับเกรดที่อ่านเข้าใจได้ทันที (ตั้งแต่ A+ ถึง F) ซึ่งประเมินการตั้งค่าความปลอดภัยของเซิร์ฟเวอร์

🔍

คำอธิบายฉบับเต็ม

เรียนรู้ว่าส่วนหัวที่ขาดหายไปแต่ละรายการทำหน้าที่อะไร และวิธีตั้งค่าอย่างถูกต้องบนเว็บเซิร์ฟเวอร์ของคุณ

📄

ตัวดูส่วนหัวแบบดิบ (Raw Headers)

ดูรายการพารามิเตอร์ HTTP header ทั้งหมดที่โฮสต์เป้าหมายส่งกลับมา

🔄

ตัวติดตามการเปลี่ยนเส้นทาง

ติดตามการเปลี่ยนเส้นทาง HTTP โดยอัตโนมัติเพื่อตรวจสอบส่วนหัวบนหน้าปลายทางสุดท้าย

⚖️

ประมวลผลรวดเร็ว

ทำการตรวจสอบ header ได้ในเวลาไม่กี่วินาที โดยใช้การดึงข้อมูลด้วยคำสั่ง cURL ที่มีประสิทธิภาพสูง

คำถามที่พบบ่อย

คำถามที่พบบ่อย

รับคำตอบโดยละเอียดเกี่ยวกับคำถามด้านส่วนหัวความปลอดภัยและมาตรฐานความปลอดภัยของเว็บ

ส่วนหัวความปลอดภัย HTTP คือพารามิเตอร์การตอบกลับที่เว็บเซิร์ฟเวอร์ส่งออกมาเพื่อสั่งให้เบราว์เซอร์ทำงานอย่างไรและปกป้องข้อมูลของผู้ใช้ในระหว่างการโต้ตอบ

CSP เป็นส่วนหัวความปลอดภัยที่ทรงพลัง ซึ่งระบุรายการแหล่งที่มาที่เชื่อถือได้ของสคริปต์ สไตล์ รูปภาพ และทรัพยากรอื่น ๆ เพื่อป้องกันไม่ให้แฮ็กเกอร์รันโค้ด cross-site scripting (XSS)

HSTS บังคับให้เบราว์เซอร์โหลดเว็บไซต์ของคุณผ่าน HTTPS เท่านั้น เพื่อป้องกันการโจมตีแบบ SSL-stripping และการดักจับแพ็กเก็ตบนเครือข่ายสาธารณะ

คุณสามารถตั้งค่าเว็บเซิร์ฟเวอร์ของคุณ (Nginx/Apache) ให้ส่งค่า "X-Frame-Options: SAMEORIGIN" หรือ "DENY" กลับมา เพื่อป้องกันการฝังเฟรมที่เป็นอันตราย/clickjacking

โดยอ้อมแล้ว ใช่ เครื่องมือค้นหาให้ความสำคัญกับเว็บไซต์ที่ปลอดภัยและน่าเชื่อถือ และการขาดส่วนหัวที่สำคัญอาจลดความเชื่อมั่นของผู้ใช้และเพิ่มค่าชี้วัดความเสี่ยงได้
คุณยอมรับคุกกี้ไหม?

เราใช้คุกกี้เพื่อปรับปรุงประสบการณ์การท่องเว็บของคุณ โดยการใช้เว็บไซต์นี้ คุณตกลงตามนโยบายคุกกี้ของเรา

เพิ่มเติม
Loading chat...
Connecting to community chat.