检查网站 HTTP 安全头配置,给出评级和修复建议
这是浏览器端的网站 HTTP 安全头检测工具。输入你的网站地址,就能识别配置缺失或错误,给出综合评级和对应的修复方向。
检测覆盖 CSP、HSTS、X-Frame-Options、X-Content-Type-Options 等 12 种主流安全头,评级规则参考 OWASP 安全防护标准制定。
是,缺失对应安全头会提升网站被攻击的概率。比如缺少 X-Frame-Options 可能被点击劫持攻击,建议按提示补全。
不能,浏览器端无法跨域请求本地站点。需要你将站点发布到公网可访问地址后再检测。
非强制修改,建议优先修复评级中标记为严重缺失的项,低风险项可根据自身业务需求选择调整。
大概率是浏览器缓存或 CDN 缓存未更新。清理缓存等待 5 分钟后重新检测即可。