免费工具
安全响应头检测
输入你应用的网址,为其 HTTP 安全响应头评分。我们会检查那些抵御 XSS、点击劫持和协议降级攻击的响应头,并准确指出缺失了哪些。
常见问题
- 哪些安全响应头最重要?
- Content-Security-Policy 和 Strict-Transport-Security 最为关键——CSP 是抵御跨站脚本的主要防线,HSTS 强制使用 HTTPS。X-Content-Type-Options 和 X-Frame-Options 则补全了基础防护。
- AI 构建的应用通常会有这些吗?
- 很少。AI 构建工具生成的应用几乎总是缺少安全响应头,因此添加它们是上线前最快见效的改进之一。