Güvenlik Başlıkları Nasıl Çalışır
Header bulgularını bağlamıyla değerlendirin
Sunucu, tarayıcıya güvenlik politikaları bildirmek için HTTP response header'ları kullanabilir. Bunlar savunma katmanlarıdır; uygulama açıklarını tek başına çözmez.
Headerly yaygın başlıkların varlığını ve bazı basit yapılandırma işaretlerini kontrol eder. Cookie kullanılmayan bir sitede Set-Cookie bulunmaması otomatik olarak güvenlik açığı değildir; CSP ve diğer sonuçlar da kullanım senaryosuyla birlikte değerlendirilmelidir.
- 01
Yanıtı al
Araç, hedef URL’nin response header’larını okur; kaynak kodunu veya tüm açıkları incelemez.
- 02
Bulguyu sınıflandır
Kontroller uygun, incelenmeli veya bulunamadı olarak gösterilir. Bulunamadı her zaman açık değildir.
- 03
Düzeltmeyi doğrula
Öneriyi uyguladıktan sonra sonucu yeniden çalıştırın ve kendi kullanım senaryonuzla değerlendirin.