Besplatan alat za dijagnostiku
HTTP Header Checker — Provera HTTP Zaglavlja
Proverite HTTP zaglavlja za bilo koji URL: security headers (HSTS, CSP, X-Frame), Cache-Control, Content-Type, Server, status code. Idealno za audit bezbednosti i performansi.
Kako proveriti HTTP zaglavlja sajta?
HTTP Header Checker proverava zaglavlja u 3 koraka: 1) Unesite URL (sa ili bez https://). 2) Klikom na Proveri alat šalje HEAD zahtev i analizira response headers. 3) Rezultati su klasifikovani: Dobro (security headers prisutni), Upozorenje (Server otkriva verziju, Cache no-cache), Loše (nedostaju kritični headers), Info (ostali). Idealan za: bezbednosni audit (CSP, HSTS, X-Frame), proveru cache strategije, debug CORS problema, analizu konkurencije.
- Klasifikacija headers — Dobro / Upozorenje / Loše / Info
- Detekcija nedostajucih security headers (HSTS, CSP, X-Frame)
- Status code + Server type (Apache/nginx/LiteSpeed)
- Idealan za audit bezbednosti i performansi sajta
BeoHosting Team
10+ godina iskustva — Stručnjaci za web hosting i infrastrukturu
- Web Hosting
- WordPress Hosting
- VPS
- Dedicated Serveri
- Domeni
- SSL
- cPanel
- LiteSpeed
- Linux administracija
- DNS
Poslednje ažurirano:
HTTP Header Checker
Unesite URL i proverite HTTP zaglavlja, security headers i status code.
6 najvažnijih HTTP zaglavlja
Cache-Control
PerformanseDefiniše kako pregledac kešira resurse. public, max-age=31536000 znaci 1 godina keširanje za statične fajlove (slike, CSS, JS sa hash-om u imenu).
Cache-Control: public, max-age=31536000Content-Type
OsnovnoDefiniše tip sadržaja i charset. text/html; charset=utf-8 za HTML, application/json za API odgovore. Bez pravilnog Content-Type-a pregledac može pogrešno interpretirati sadržaj.
Content-Type: text/html; charset=utf-8X-Frame-Options
BezbednostSprečava clickjacking napade. SAMEORIGIN dozvoljava embed-ovanje samo sa istog domena, DENY potpuno blokira <iframe> embed. Obavezno za sve admin/login stranice.
X-Frame-Options: SAMEORIGINStrict-Transport-Security (HSTS)
BezbednostForsira HTTPS konekciju. max-age=31536000; includeSubDomains zahteva HTTPS godinu dana. Bez HSTS-a, pregledac može fallback-ovati na HTTP pri prvom poseti.
Strict-Transport-Security: max-age=31536000; includeSubDomainsContent-Security-Policy (CSP)
BezbednostNajjaca XSS zaštita. default-src 'self' dozvoljava skripte/stilove/slike samo sa istog domena. Sprečava injection attacks i unauthorized resource loading.
Content-Security-Policy: default-src 'self'Server
InfoOtkriva verziju web servera. „LiteSpeed“ je OK ali „Apache/2.4.41 (Ubuntu)“ otkriva napadacu specifične exploit-e. Konfigurisite ServerSignature Off.
Server: LiteSpeedHTTP zaglavlja — bezbednost i performanse
HTTP zaglavlja su metapodaci koje server šalje pregledacu u svakom HTTP odgovoru. Definišu sve od cache strategije do bezbednosnih politika. Pravilno konfigurisana zaglavlja štite od XSS napada, clickjacking-a, MIME confusion-a i ubrzavaju sajt 50-80% zahvaljujuci browser cache-u.
Zaglavlja se konfigurišu na nivou web servera (Apache .htaccess, nginx config, LiteSpeed) ili u aplikaciji (PHP header() funkcija, Express middleware, Next.js headers config). Najvažnija bezbednosna zaglavlja: HSTS (forsira HTTPS), CSP (sprečava XSS), X-Frame-Options (anti-clickjacking), X-Content-Type-Options (nosniff).
BeoHosting hosting paketi imaju Apache + LiteSpeed sa optimalno konfigurisanim default headers (HSTS, HTTP/2, GZIP/Brotli). Ako koristite Cloudflare proxy ispred BeoHosting hostinga, dodatni headers (CF-Ray, CF-Cache-Status) ce se pojaviti.
Spremni da pokrenete svoj sajt?
Pridružite se 4.000+ zadovoljnih korisnika. Besplatna migracija i 15 dana garancije povrata novca.
Često postavljana pitanja - HTTP Header Checker
Odgovori na najčešća pitanja o našim uslugama.
Naše garancije za vaš mir
Zaštićeni ste sa svake strane
15 dana garancije
Vraćamo novac bez pitanja u prvih 15 dana.
Besplatna migracija
Mi prebacimo vaš sajt bez prekida — vi ništa ne radite.
24/7 podrška
Naši stručnjaci su tu 24/7 kroz tikete i live chat.