Я выполняю некоторые тесты проникновения на моем локальном хосте с OWASP ZAP, и он продолжает сообщать об этом сообщении:
Заголовок X-Content-Type-Options заголовка Anti-MIME-Sniffing не был установлен в «nosniff»
Эта проверка относится только к Internet Explorer 8 и Google Chrome. Убедитесь, что каждая страница устанавливает заголовок Content-Type и X-CONTENT-TYPE-OPTIONS, если заголовок Content-Type неизвестен
Я понятия не имею, что это значит, и я не смог ничего найти в Интернете. Я попытался добавить:
<meta content="text/html; charset=UTF-8; X-Content-Type-Options=nosniff" http-equiv="Content-Type" />
но я все еще получаю предупреждение.
Как правильно установить параметр?
for servers hosting untrusted content
. Для веб-сайтов, которые не отображают контент из пользовательских загрузок, вам не нужно устанавливать это.