HTTP 头分析是什么
该工具用于分析响应头安全与缓存配置,可对 URL 抓取结果或手动粘贴头部进行评分,帮助发现缺失或风险配置。
主要功能
- 支持 URL 抓取与手动输入两种模式。
- 检测常见安全头与缓存头配置。
- 提供问题原因、状态等级与建议项。
- 输出综合评分并展示关键结果。
使用步骤
- 选择 URL 模式或手动模式。
- 输入目标地址或头部文本。
- 执行分析并查看评分。
- 根据建议逐项优化服务端配置。
常见问题
为什么评分偏低?
通常是关键安全头缺失,例如 CSP、HSTS、X-Frame-Options 等。
手动模式和 URL 模式结果不一致?
可能是抓取到的环境头与手动粘贴内容不同,或中间代理改写了头字段。