Saya melakukan beberapa pengujian penetrasi pada localhost saya dengan OWASP ZAP, dan terus melaporkan pesan ini:
Header Anti-MIME-Sniffing X-Content-Type-Options tidak disetel ke 'nosniff'
Pemeriksaan ini khusus untuk Internet Explorer 8 dan Google Chrome. Pastikan setiap halaman menetapkan header Tipe Konten dan X-CONTENT-TYPE-OPTIONS jika header Tipe Konten tidak diketahui
Saya tidak tahu apa artinya ini, dan saya tidak dapat menemukan apa pun secara online. Saya sudah mencoba menambahkan:
<meta content="text/html; charset=UTF-8; X-Content-Type-Options=nosniff" http-equiv="Content-Type" />
tetapi saya masih mendapatkan peringatan.
Apa cara yang benar untuk mengatur parameter?
for servers hosting untrusted content. Untuk situs web yang tidak menampilkan konten dari unggahan pengguna, Anda tidak perlu mengatur ini.