Was sind HTTP-Sicherheits-Header?
Welche Aufgaben gängige Sicherheits-Header haben und wie du sie bei einer öffentlichen URL prüfst.
Kurzantwort
HTTP-Sicherheitsheader sind Antwortanweisungen, die Browsern beim Laden einer Website sicherere Standardeinstellungen ermöglichen.
Kostenlos nutzen HTTP-Antwort-Header einer Website prüfenSchritt für Schritt
- Geben Sie eine öffentliche URL in den Header-Prüfer ein.
- Prüfen Sie HSTS, Inhaltstyp, Referrer, Berechtigungen und CSP-Signale im Kontext.
- Stellen Sie sicher, dass die Richtlinie zu den tatsächlich benötigten Ressourcen passt.
- Testen Sie Änderungen in Staging, bevor Sie sie breit ausrollen.
Technische Details
- CSP kann Skriptinjektion erschweren; HSTS erfordert sorgfältige Einführung; X-Content-Type-Options verhindert MIME-Sniffing in unterstützten Browsern.
Häufige Fehler
- Eine restriktive CSP ungeprüft kopieren.
- Header als Ersatz für Eingabevalidierung ansehen.
- Sicherheitsheader zum Verbergen einer fehlerhaften Anwendung verwenden.
Einschränkungen
- Eine Header-Prüfung beobachtet die Antwort, beweist aber nicht die Sicherheit der gesamten Anwendung.
Passendes SiteIndex-Tool
HTTP-Header-Checker: Sieh die HTTP-Antwort-Header einer öffentlichen URL und prüfe Informationen zu Caching, Inhaltstyp, Sicherheit und Fehlerdiagnose.
Verwenden HTTP-Header-CheckerMehr erfahren