בודק כותרות HTTP
הזינו כל כתובת כדי לבחון את כותרות התגובה של HTTP ולעקוב אחר שרשרת ההפניות המלאה שלב אחר שלב — קודי סטטוס, שמירה במטמון, אבטחה וכותרות שרת. בחינם.
הזינו כתובת כדי לאחזר את כותרות התגובה שלה בצד השרת ולעקוב אחר כל הפניה. התוצאות נשמרות במטמון למשך כמה דקות.
שרשרת הפניות
Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options ו-X-Frame-Options הן הכותרות שסורקים מחפשים לרוב.
כותרות התגובה
אודות בודק כותרות HTTP
בודק כותרות HTTP מבצע בקשה לכל כתובת URL בצד השרת ומציג את כותרות התגובה המלאות יחד עם שרשרת ההפניות המלאה, שלב אחר שלב. אתם רואים כל קוד סטטוס ביניים — 301, 302, 307 — הכתובת שאליה מפנה כל שלב, והסטטוס הסופי, מה שמקל לזהות לולאות הפניה, שלבים מיותרים או שרשרת HTTP ל-HTTPS שמבזבזת תקציב סריקה.
מעבר להפניות, כותרות התגובה הסופיות חושפות הנחיות מטמון (Cache-Control, ETag), חתימת השרת, סוג התוכן, דגלי עוגיות ודחיסה. הכלי גם מבצע ביקורת אבטחה מהירה, ומסמן אילו מהכותרות שנבדקות בדרך כלל קיימות או חסרות: Strict-Transport-Security, Content-Security-Policy, X-Content-Type-Options ו-X-Frame-Options.
הבדיקה פועלת מהשרת שלנו, כך שהיא משקפת את מה שלקוח חיצוני אמיתי מקבל ולא את מה שמטמון הדפדפן שלכם מציג. שרשראות נעקבות עד 10 קפיצות, החיפושים מוגבלים בקצב, והתוצאות נשמרות במטמון למספר דקות.
כיצד להשתמש ב-בודק כותרות HTTP
- הזינו את הכתובת המלאה שברצונכם לבדוק, כולל https://.
- לחצו על "בדוק כותרות" והמתינו רגע בזמן שהשרת שולף את התגובה.
- קראו את שרשרת ההפניות כדי לראות כל קפיצה, קוד הסטטוס שלה והסטטוס הסופי.
- עיינו בטבלת כותרות התגובה לפרטי מטמון, תוכן ושרת.
- בדקו את קטע האבטחה לכותרות אבטחה קיימות וחסרות.
- השתמשו ב"העתק את כל הכותרות" כדי להדביק את הרשימה הגולמית בפנייה או במסמך ביקורת.