Bezpieczeństwo
Czy połączenie jest szyfrowane i czy serwer nie podpowiada atakującym, czego szukać.
- HTTPS i przekierowanie 301 z http://
- Mieszana treść (pliki ładowane przez http://)
- Nagłówki HSTS i X-Content-Type-Options
- Ochrona przed osadzaniem w cudzej ramce
- Ujawnianie wersji serwera i PHP
- Wersja WordPressa i stara biblioteka jQuery
Nie widzi panelu, wtyczek z lukami ani kopii zapasowych.