其乐融融的IT技术小站

标签:Web安全

应用安全

Web安全之充分利用 X-Content-Type-Options

1

其乐融融 发布于 2023/09/02 04:18:20

如果在Http响应头中指定的 Content-Type 与实际响应体返回的 MIME 类型不一致,这种情况下浏览器可能会忽略响应头中指定的Content-Type,执行实际响应体的 MIME 类型,造成安全风险,而设置 X-Content-Type-Options 就是为了避免这种类型的安全风险。

阅读()评论(0)赞 ()