最佳答案
我用OWASP ZAP在我的本地主机上做了一些渗透测试,它一直报告这条消息:
anti - mime - sniff报头X-Content-Type-Options未设置为 “nosniff”< / p >
此检查针对ie8和谷歌Chrome浏览器。 确保每个页面都设置了内容类型标头和 如果Content-Type头未知,则X-CONTENT-TYPE-OPTIONS
我不知道这是什么意思,我在网上也找不到任何信息。我试着补充:
<meta content="text/html; charset=UTF-8; X-Content-Type-Options=nosniff" http-equiv="Content-Type" />
但我还是收到了警报。
参数的正确设置方法是什么?