【问题标题】:Issue: X-Content-Type-Options header missing问题:缺少 X-Content-Type-Options 标头
【发布时间】:2015-01-07 07:30:20
【问题描述】:

如何解决 X-Content-Type-Options 标头缺失等问题?

错误检测器发现了这个问题。

【问题讨论】:

    标签: php html x-content-type-options


    【解决方案1】:

    有一些 Web 应用程序安全平台(例如 VEGA)检测到诸如问题:X-Content-Type-Options 标头丢失之类的问题。当我用谷歌搜索解决方案时,它建议这不是一个严重的问题。并且无法找到合适的解决方案。最后我发现设置标题可以解决这个问题。这个问题不在 html 级别,而是在服务器端。在php中,我们可以包含如下标题

    <?php 
         header('X-Content-Type-Options: nosniff');
    
         ...
         ...
    
    ?>
    

    并且它应该包含在所有页面中。

    【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2021-09-18
    • 1970-01-01
    • 2022-12-18
    • 2019-04-04
    • 2019-07-11
    • 2019-03-03
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多