보안 도구 서버 요청

보안 헤더 검사

공개 URL이 어떤 HTTP 보안 헤더를 보내는지 확인하고 각각의 의미를 설명합니다. HTTP 헤더 검사와 같은 SSRF 방어 요청을 사용합니다.

입력값은 이 조회에만 사용되며, 기록하거나 저장하지 않습니다.

예시:

결과 읽는 법

헤더마다 상태가 표시됩니다. 있음, 없음, 취약(unsafe-inline이나 와일드카드처럼 위험한 설정이 섞인 경우), 참고, 해당 없음입니다. 개수는 설정 요약일 뿐 보안 등급이 아닙니다.

보안 인증이 아닙니다
개수가 많다고 안전한 사이트로 인증되는 것도, 적다고 위험한 것도 아닙니다. 전체 보안 점검과 함께 체크리스트로 활용하세요.

데이터 출처: 서버 측 요청. 응답 헤더만 확인하며 본문은 내려받지 않습니다. 데이터 출처 자세히 보기 →

더 읽기

자주 묻는 질문

항목을 모두 만족하면 안전한 사이트인가요?
아닙니다. 이 헤더들은 방어의 한 겹일 뿐입니다. 모든 헤더가 있어도 취약할 수 있고, 일부가 없어도 충분히 보호될 수 있습니다. 보안 인증이 아니라 설정 체크리스트로 보세요.
X-XSS-Protection이 왜 "참고"인가요?
최신 브라우저는 이 헤더를 무시하며, 과거에는 오히려 문제를 일으킨 적도 있습니다. 없어도 괜찮고, 지금 권장되는 것은 잘 만든 Content-Security-Policy입니다.
이 헤더들을 넣으면 사이트가 깨질 수도 있나요?
네. 지나치게 엄격한 CSP나 CORP/COEP는 정상 리소스까지 막을 수 있습니다. 스테이징에서 충분히 시험한 뒤 적용하세요.