Ich mache mit OWASP ZAP einige Penetrationstests auf meinem lokalen Host und es wird weiterhin folgende Meldung angezeigt:
Der Anti-MIME-Sniffing-Header X-Content-Type-Options wurde nicht auf 'nosniff' gesetzt.
Diese Prüfung gilt speziell für Internet Explorer 8 und Google Chrome. Stellen Sie sicher, dass jede Seite einen Content-Type-Header und die X-CONTENT-TYPE-OPTIONS enthält, wenn der Content-Type-Header unbekannt ist
Ich habe keine Ahnung, was dies bedeutet, und ich konnte online nichts finden. Ich habe versucht hinzuzufügen:
<meta content="text/html; charset=UTF-8; X-Content-Type-Options=nosniff" http-equiv="Content-Type" />
aber das bekomme ich immer noch alarmiert.
Wie wird der Parameter richtig eingestellt?
for servers hosting untrusted content
. Für Websites, auf denen keine Inhalte aus Benutzer-Uploads angezeigt werden, müssen Sie dies nicht festlegen.