Skip to main content
SiteIndex

Was sind HTTP-Sicherheits-Header?

Welche Aufgaben gängige Sicherheits-Header haben und wie du sie bei einer öffentlichen URL prüfst.

Kurzantwort

HTTP-Sicherheitsheader sind Antwortanweisungen, die Browsern beim Laden einer Website sicherere Standardeinstellungen ermöglichen.

Kostenlos nutzen HTTP-Antwort-Header einer Website prüfen

Schritt für Schritt

  1. Geben Sie eine öffentliche URL in den Header-Prüfer ein.
  2. Prüfen Sie HSTS, Inhaltstyp, Referrer, Berechtigungen und CSP-Signale im Kontext.
  3. Stellen Sie sicher, dass die Richtlinie zu den tatsächlich benötigten Ressourcen passt.
  4. Testen Sie Änderungen in Staging, bevor Sie sie breit ausrollen.

Technische Details

  • CSP kann Skriptinjektion erschweren; HSTS erfordert sorgfältige Einführung; X-Content-Type-Options verhindert MIME-Sniffing in unterstützten Browsern.

Häufige Fehler

  • Eine restriktive CSP ungeprüft kopieren.
  • Header als Ersatz für Eingabevalidierung ansehen.
  • Sicherheitsheader zum Verbergen einer fehlerhaften Anwendung verwenden.

Einschränkungen

  • Eine Header-Prüfung beobachtet die Antwort, beweist aber nicht die Sicherheit der gesamten Anwendung.

Passendes SiteIndex-Tool

HTTP-Header-Checker: Sieh die HTTP-Antwort-Header einer öffentlichen URL und prüfe Informationen zu Caching, Inhaltstyp, Sicherheit und Fehlerdiagnose.

Verwenden HTTP-Header-CheckerMehr erfahren