پنهنجي ويب سائيٽ جي سيڪيورٽي هيڊرز جو مفت تجزيو حاصل ڪريو. HSTS، CSP، X-Frame-Options، ۽ وڌيڪ چيڪ ڪري A-F گريڊ حاصل ڪريو.
سيڪيورٽي هيڊرز HTTP جوابي هيڊرز آهن جيڪي توهان جو ويب سرور توهان جي برائوزر ڏانهن موڪلي ٿو، توهان جي سائيٽ کي مختلف قسمن جي حملن کان بچائيندو آهي. هي مفت اوزار توهان جي داخل ڪيل URL ۾ ڇهن نازڪ سيڪيورٽي هيڊرز لاءِ سرور کان پڇا ڳاڇا ڪري ٿو؛ اهو هر هڪ لاءِ موجودگي، قدر، ۽ هڪ مختصر سفارش جي فهرست ڏئي ٿو، پوءِ A+ کان F تائين مجموعي سيڪيورٽي ريٽنگ ڏئي ٿو.
تجزيو ڪيل موضوع هن ريت آهن: سخت ٽرانسپورٽ سيڪيورٽي (HSTS) اهو سائيٽ کي صرف HTTPS ذريعي رسائي لائق بڻائي ٿو؛ مواد-سيڪيورٽي-پاليسي (سي ايس پي) اهو XSS حملن کي روڪي ٿو ته ڪهڙا وسيلا لوڊ ڪري سگهجن ٿا؛ ايڪس فريم آپشنز اهو توهان جي سائيٽ کي ٻين سائيٽن جي آئي فريم ۾ ظاهر ٿيڻ کان روڪي ڪلڪ جيڪنگ کان بچائيندو آهي؛ ايڪس-مواد-قسم-اختيار اهو MIME قسم جي اڳڪٿي کي غير فعال ڪري ٿو؛ ريفرر پاليسي اهو ڪنٽرول ڪري ٿو ته ڪهڙي وزٽر ريفرر جي معلومات ٽئين پارٽين سان شيئر ڪئي وڃي ٿي؛ اجازتن جي پاليسي اهو برائوزر جي خاصيتن جهڙوڪ ڪئميرا، مائڪروفون، ۽ مقام تائين رسائي کي محدود ڪري ٿو.
انهن هيڊرز کي شامل ڪرڻ سان توهان جي سائيٽ عام ويب سيڪيورٽي ڪمزورين جهڙوڪ XSS، ڪلڪ جيڪنگ، MIME سنيفنگ، ڊيٽا ليڪيج، ۽ غير مجاز API رسائي جي خلاف تمام گهڻي لچڪدار بڻجي ٿي. نتيجا اسان جي سرور ذريعي حقيقي وقت ۾ پڇيا ويندا آهن؛ مقامي ۽ خانگي نيٽ ورڪ ايڊريس سيڪيورٽي سببن جي ڪري بلاڪ ڪيا ويا آهن.
موڊ_هيڊرز سان .htaccess يا httpd.conf فائل ڏانهن هيڊر سيٽ توهان Nginx ۾ هدايتون شامل ڪري سگهو ٿا. هيڊر شامل ڪريو هيٺ ڏنل هدايت استعمال ڪئي وئي آهي. ورڈپریس لاءِ سيڪيورٽي پلگ ان يا .htaccess هي ترتيب ڪافي آهي.صرف مواد-سيڪيورٽي-پاليسي-رپورٽ عنوان سان رپورٽنگ موڊ ۾ ٽيسٽ ڪرڻ جي صلاح ڏني وئي آهي.