Tôi đang thực hiện một số thử nghiệm thâm nhập trên localhost của mình với OWASP ZAP và nó tiếp tục báo cáo thông báo này:
Tùy chọn X-Content-Type-Type-Tùy chọn chống MIME-Sniffing không được đặt thành 'nosniff'
Kiểm tra này dành riêng cho Internet Explorer 8 và Google Chrome. Đảm bảo mỗi trang đặt tiêu đề Kiểu nội dung và X-NỘI DUNG-LOẠI-TÙY CHỌN nếu tiêu đề Kiểu nội dung không xác định
Tôi không biết điều này có nghĩa là gì và tôi không thể tìm thấy bất cứ điều gì trực tuyến. Tôi đã thử thêm:
<meta content="text/html; charset=UTF-8; X-Content-Type-Options=nosniff" http-equiv="Content-Type" />
nhưng tôi vẫn nhận được cảnh báo.
Cách chính xác để thiết lập tham số là gì?
for servers hosting untrusted content
. Đối với các trang web không hiển thị nội dung từ tải lên của người dùng, bạn không cần phải đặt nội dung này.