Проверка безопасности сайта

HSTS, CSP, X-Frame-Options, CORS и другие заголовки безопасности.

Частые ошибки

❌ Отсутствует HSTS

Без HSTS браузер может сделать первый запрос по HTTP.

❌ Нет CSP

CSP предотвращает XSS-атаки. Даже базовый CSP лучше отсутствия.

❌ Нет X-Frame-Options

Сайт может быть встроен во фрейм злоумышленника.

❌ Server раскрывает версию

Помогает атакующим искать уязвимости конкретной версии ПО.