보안 헤더 검사
공개 URL이 어떤 HTTP 보안 헤더를 보내는지 확인하고 각각의 의미를 설명합니다. HTTP 헤더 검사와 같은 SSRF 방어 요청을 사용합니다.
입력값은 이 조회에만 사용되며, 기록하거나 저장하지 않습니다.
결과
결과 읽는 법
헤더마다 상태가 표시됩니다. 있음, 없음, 취약(unsafe-inline이나 와일드카드처럼 위험한 설정이 섞인 경우), 참고, 해당 없음입니다. 개수는 설정 요약일 뿐 보안 등급이 아닙니다.
보안 인증이 아닙니다
개수가 많다고 안전한 사이트로 인증되는 것도, 적다고 위험한 것도 아닙니다. 전체 보안 점검과 함께 체크리스트로 활용하세요.
데이터 출처: 서버 측 요청. 응답 헤더만 확인하며 본문은 내려받지 않습니다. 데이터 출처 자세히 보기 →
더 읽기
- HTTP 보안 헤더: 무엇이 중요하고 어떤 값을 넣어야 하나 — 각 헤더가 실제로 막아 주는 공격, 처음 설정할 값, 그리고 내 사이트를 깨뜨리지 않고 CSP를 적용하는 순서를 정리했습니다.
자주 묻는 질문
항목을 모두 만족하면 안전한 사이트인가요?
아닙니다. 이 헤더들은 방어의 한 겹일 뿐입니다. 모든 헤더가 있어도 취약할 수 있고, 일부가 없어도 충분히 보호될 수 있습니다. 보안 인증이 아니라 설정 체크리스트로 보세요.
X-XSS-Protection이 왜 "참고"인가요?
최신 브라우저는 이 헤더를 무시하며, 과거에는 오히려 문제를 일으킨 적도 있습니다. 없어도 괜찮고, 지금 권장되는 것은 잘 만든 Content-Security-Policy입니다.
이 헤더들을 넣으면 사이트가 깨질 수도 있나요?
네. 지나치게 엄격한 CSP나 CORP/COEP는 정상 리소스까지 막을 수 있습니다. 스테이징에서 충분히 시험한 뒤 적용하세요.