العودة إلى الأدلة

رؤوس الأمان: رؤوس الاستجابة التي ترى محركات البحث والمستخدمون معًا

HSTS، CSP، X-Frame-Options والباقي. ما الذي تحميه كل رأس استجابة، لماذا تعتمد الرؤية على ذلك، وكيف تُضيفها في مكان واحد.

رؤوس الأمان هي مجموعة صغيرة من توجيهات رأس الاستجابة التي تقرر ما يسمح به المتصفح على صفحاتك. لا تكلف شيئًا لإضافتها، تُطبق على مستوى الموقع، وتُرى من قبل أي شخص يفحص استجابة، بما في ذلك الأشخاص الذين يقيمون ما إذا كان موقعك موثوقًا. قيمتها ملموسة. HSTS يزيل الطلب النصي الأول الذي يجعل هجمات التنازل ممكنة. Content‑Security‑Policy يحد من أي أصول يمكنها تنفيذ سكربتات، مع سكربت مضمن بدلاً من السماح بقراءة كل صفحة يهبط عليها. X‑Frame‑Options و frame‑ancestors توقف صفحاتك من أن تُعرض في إطار موقع يضيف تحكماته الخاصة على صفحاتك. X‑Content‑Type‑Options يوقف المتصفح من تخمين أن ملفًا مرفوعًا قابل للتنفيذ JavaScript. Referrer‑Policy و Permissions‑Policy تتحكم في ما يخرج من الصفحة: أي URLs تسافر في رأس Referer، وأي واجهات برمجة تطبيقات الجهاز قد يطلب المحتوى المضمن. الاتصال بالبحث غير مباشر وحقيقي. موقع مخترق عبر سكربت مضمن يبدأ في تقديم صفحات ليست ملكك، وتتصرف محركات البحث بسرعة، أولاً مع تحذيرات في النتائج ثم مع إزالة. يستغرق التعافي أطول بكثير مما كان سيستغرقه التكوين. يمكنك تأكيد ما تقدمه بقراءة رؤوس الاستجابة على صفحاتك الخاصة، وهو ما يراه المتصفح أو الزاحف أو المراجع الأمني أولاً. معظم المواقع يمكنها إضافة كل واحد منها في تغيير واحد عند الحافة.

مراجعة SEOReport المدفوعة تُراجع هذا عبر صفحات موقعك الخاص، تُظهر الأدلة وراء كل اكتشاف، وتُرتّب الإصلاحات حسب الأولوية. راجع الخطط والأسعار.

احصل على التشخيص الكامل لموقعك

تقرير مدعوم بالأدلة وخطة عمل مرتبة حسب الأولوية، ضمن خطة بأرصدة شهرية.