r1routeoneNETWORK WORKSPACE
← База знаний

Веб-инфраструктура

Читаем HTTP-заголовки

Кеширование, тип содержимого и безопасность ответа.

Сначала — суть

Заголовки описывают ответ сервера. Content-Type указывает формат данных, Cache-Control управляет кешированием, Location используется при перенаправлении. Они не заменяют проверку самого содержимого.

Как это устроено

HSTS сообщает браузеру, что сайт следует открывать через HTTPS. Content-Security-Policy ограничивает источники ресурсов. X-Content-Type-Options: nosniff отключает некоторые попытки браузера угадать тип содержимого.

В работе

Анализатор работает с текстом, который вы вставили. Он не обращается к указанному серверу и не выполняет содержимое заголовков. Отсутствующий заголовок — повод проверить требования конкретного приложения, а не автоматический вывод об уязвимости.

Технический источник ↗

Перейти к инструментам ↗