Saya melakukan beberapa pengujian penetrasi pada localhost saya dengan OWASP ZAP, dan terus melaporkan pesan ini:
Header Anti-MIME-Sniffing X-Content-Type-Options tidak disetel ke 'nosniff'
Pemeriksaan ini khusus untuk Internet Explorer 8 dan Google Chrome. Pastikan setiap halaman menetapkan header Tipe Konten dan X-CONTENT-TYPE-OPTIONS jika header Tipe Konten tidak diketahui
Saya tidak tahu apa artinya ini, dan saya tidak dapat menemukan apa pun secara online. Saya sudah mencoba menambahkan:
<meta content="text/html; charset=UTF-8; X-Content-Type-Options=nosniff" http-equiv="Content-Type" />
tetapi saya masih mendapatkan peringatan.
Apa cara yang benar untuk mengatur parameter?
for servers hosting untrusted content
. Untuk situs web yang tidak menampilkan konten dari unggahan pengguna, Anda tidak perlu mengatur ini.