Уроки

Настройка заголовков HTTP

Существуют сотни различных видов заголовков. В этой проверки мы проверяем следующие:

  • Указывать кодировку для HTML документов. Без этого браузеры могут отобразить страницу некорректно.
  • Воздержаться от заголовка Link. Лучше использовать метатеги-аналоги. Ими проще управлять. Исключение составляют текстовые файлы форматов PDF, DJVU ит.д. содержимое которых индексируется поисковыми системами. У них отсутствует возможность использовать HTML тег для указания разных языковых версий.
  • Удалите устаревшие заголовки Public-Key-Pins, Expect-CT, X-XSS-Protection.
  • Заголовки X-Frame-Options, Content-Security-Policy используйте только для HTML страниц.
  • Заголовок X-Content-Type-Options используйте только для HTML, XML, CSS, JavaScrit ссылок.
  • Для кук передавайте флаг Secure.

Замечание: у веб-сервера Apache удалить заголовок Server невозможно, только сделать его пустым. Для этого надо добавить/изменить в файле /etc/apache2/conf-available/security.conf следующие директивы:

ServerTokens Prod
ServerSignature Off
SecServerSignature " "

ПРО подписка для работы с сервисом

Промо
Для подготовки коммерческого предложения.
190 ₽
50 страниц на 10 дней
  • 1 страница даёт 1 запуск инструмента Проверка страницы.
  • Покупается для определённого сайта
  • Ограничения на остальные инструменты остаются теми же
ПРО подписка
Для регулярной работы над сайтом или группой сайтов.
1 580 ₽
3500 страниц в неделю. Срок подписки — 1 месяц.
Кошелёк
Отдельный баланс страниц, дополняющий баланс ПРО подписки.
190 ₽
Количество страниц
  • Требуется активная ПРО подписка для использования баланса кошелька
Мы используем cookie. Продолжая пользоваться сайтом, вы соглашаетесь на обработку персональных данных в соответствии с политикой конфиденциальности. Соглашаюсь