HTTP güvenlik başlığı testi
Tarayıcıyı sertleştiren yanıt başlıkları eksikse not düşer. CSP yokluğu XSS’e karşı puanı belirgin azaltır. Bu bir yapılandırma kılavuzudur; pentest veya WAF testi değildir.
Hedef genel hostname olmalıdır. Yönlendirmeler SSRF korumasıyla özel ağa gitmez.
Örnekler
- Zayıf
yalnız Server / DateHSTS ve CSP yok → düşük not.- İyi yön
HSTS + CSP + nosniffHarf notu yükselir.