Herkese açık URL adreslerini tarayan bir araç için güvenlik kontrolleri.
URL denetimi sunucu tarafında yeni bir istek sınırı oluşturur; bu nedenle ürünümüz gönderilen her adresi ve taranan her sayfayı güvenilmeyen veri olarak ele alır.
İncelendi
01
Ağ isteği güvenlik korumaları
Yalnızca standart web bağlantı noktaları üzerinden HTTP ve HTTPS istekleri kabul edilir. Kullanıcı kimlik bilgileri, yerel ana bilgisayar adları, özel ve ayrılmış IP adresleri engellenir; yönlendirmeler manuel olarak işlenir ve bir sonraki istek yapılmadan önce yeniden doğrulanır.
02
Kaynak ve kötüye kullanım kısıtlamaları
Gelen istekler ve indirilen HTML belgeleri için katı boyut sınırları uygulanır, tüm yönlendirme zinciri tek bir zaman aşımı süresini paylaşır, eşzamanlı denetimler sınırlandırılır ve tekrarlanan istekler hız sınırına tabi tutulur. Servis HTML kodunu inceler ancak hedef sayfanın komut dosyalarını çalıştırmaz.
03
Tarayıcı yanıt güvenlik önlemleri
Sayfalar kısıtlayıcı bir Content Security Policy, çerçeveleme karşıtı korumalar, MIME türü denetimi, yönlendiren sınırları, tarayıcı özellik kısıtlamaları ve çapraz kaynak izolasyon başlıkları ile sunulur. Denetim API yanıtları kesinlikle önbelleğe alınmaz.
04
Sorumlu güvenlik açığı bildirimi
Herkese açık arayüz yalnızca yapılandırılmış X profili ve Telegram botu üzerinden iletişim sağlar. Bir güvenlik raporlama kanalı aktif olarak izlenmediği sürece yanıltıcı beyanlar yayımlanmaz.