安全头部 检测

检测HSTS、CSP、X-Frame-Options等HTTP安全响应头配置

正在检测...
-
正在分析...
HTTPS状态
安全头部详情
安全头部优化建议
🔒
Strict-Transport-Security (HSTS):强制浏览器使用HTTPS连接。
示例:Strict-Transport-Security: max-age=31536000; includeSubDomains
🛡️
Content-Security-Policy (CSP):防止XSS攻击,限制资源加载来源。
示例:Content-Security-Policy: default-src 'self'; script-src 'self'
📺
X-Frame-Options:防止页面被嵌入iframe,避免点击劫持攻击。
推荐值:X-Frame-Options: SAMEORIGIN
📋
X-Content-Type-Options:防止浏览器MIME类型嗅探。
推荐值:X-Content-Type-Options: nosniff
🔗
Referrer-Policy:控制Referer头信息的发送,保护用户隐私。
推荐值:Referrer-Policy: strict-origin-when-cross-origin

注册后即可免费使用

注册一次,所有工具通用

验证码登录
密码登录
没有密码?用验证码登录 →
🔑

设置登录密码

设置密码后下次可直接登录,无需验证码