KakapoWPKakapoWP
GirişÜcretsiz dene
Kakapo Security

Güvenlik header'ları

Tarayıcının ciddiye aldığı dört satır.

Kakapo Security, send_headers'a bağlanır ve frontend'de dört koruma header'ı ekler. Bunlar tarayıcıya, web sitesiyle nelerin yapılmaması gerektiğini söyler: gömmek, dosya türlerini tahmin etmek, kaynak bilgisini fazlasıyla iletmek.

Güvenlik header'ları

Yabancı gömmelere karşı X-Frame-Options · MIME tahminine karşı nosniff

EtkinAyarlar

Güvenlik header'ları bunu sunar

Yabancı gömmeye karşı X-Frame-Options
MIME tahminine karşı nosniff
Referrer-Policy tutumlu ayarlanır
upgrade-insecure-requests ile CSP

İşleyişi şu şekildedir

1

Header korumasını açma

2

send_headers yanıtı tamamlar

3

Tarayıcı bunlara uyar

Güvenlik header'ları hakkında sık sorulan sorular

Hangi header'lar gönderilir?
X-Frame-Options, nosniff ile X-Content-Type-Options, strict-origin-when-cross-origin ile Referrer-Policy ve upgrade-insecure-requests içeren basit bir Content-Security-Policy.
Bir CSP web sitesini bozabilir mi?
Birlikte gelen policy bilinçli olarak basit tutulmuştur ve öncelikle upgrade-insecure-requests ayarlar. Yine de açtıktan sonra web sitesine frontend'de bir kez göz atılmalıdır.
Header'lar nerede etkili olur?
Frontend'de. send_headers üzerinden ayarlanır, yani sayfalar tarayıcıya gönderilirken.

Diğer güvenlik işlevleri

Hazır mısınız?

Security 24 saat ücretsiz denenebilir.

Kredi kartı yok, risk yok. 2 dakikada kullanıma hazır.

Şimdi ücretsiz deneyin