Проверка безопасности сайта
HSTS, CSP, X-Frame-Options, CORS и другие заголовки безопасности.
Частые ошибки
❌ Отсутствует HSTS
Без HSTS браузер может сделать первый запрос по HTTP.
❌ Нет CSP
CSP предотвращает XSS-атаки. Даже базовый CSP лучше отсутствия.
❌ Нет X-Frame-Options
Сайт может быть встроен во фрейм злоумышленника.
❌ Server раскрывает версию
Помогает атакующим искать уязвимости конкретной версии ПО.