HTTP Header Kontrolü

Güvenlik başlıklarını analiz edin.

Güvenlik Başlıkları

HSTS

Strict-Transport-Security — tarayıcıyı her zaman HTTPS kullanmaya zorlar.

X-Frame-Options

Sitenin iframe içinde gösterilmesini engeller. Clickjacking saldırılarına karşı koruma sağlar.

CSP

Content-Security-Policy — hangi kaynaklardan içerik yüklenebileceğini belirler. XSS'e karşı en güçlü savunma.

Referrer-Policy

Hangi referer bilgisinin paylaşıldığını kontrol eder. Kullanıcı gizliliğini korur.