User Tools

Site Tools


hack:testing_for_missing_hsts_header

testing_guide

Résumé

L'en-tête HSTS est un mécanisme que les sites Web communique aux navigateurs pour que tout le trafic échangé avec un domaine donné soit toujours être envoyées via HTTPS, cela aide à protéger l'information afin d'éviter d'être passé dans des requêtes non chiffrées. Compte tenu de l'importance de cette mesure de sécurité il est important de vérifier que le site Web utilise l'en-tête HTTP, afin de s'assurer que toutes les données circulent cryptées entre le navigateur Web et le serveur.

Description

… ici: Brève description du problème: Sujet et explication

Test boîte noire :

Test boîte grise :

Références

Livres blancs

Outils

hack/testing_for_missing_hsts_header.txt · Last modified: 2019/02/13 13:10 by 127.0.0.1