Leitfaden für Sicherheitslücken

Häufige Web-Sicherheitslücken verstehen und beheben, die von VitaPulse erkannt werden

Mittel
X-Content-Type-Options

Verhindert, dass Browser den MIME-Typ erraten (MIME-Sniffing), und erzwingt die Einhaltung des deklarierten Content-Types.

Risiko

Ohne diesen Header können Browser Dateien als anderen Typ interpretieren als vom Server angegeben. Ein Angreifer könnte eine ausführbare Datei als Bild tarnen, die dann als Script ausgeführt wird.

Lösung

Setzen Sie den X-Content-Type-Options-Header auf 'nosniff' in allen Serverantworten.

Beispiel
X-Content-Type-Options: nosniff
Kommentare (0)

Noch keine Kommentare. Beginnen Sie die Diskussion!