Leitfaden für Sicherheitslücken
Häufige Web-Sicherheitslücken verstehen und beheben, die von VitaPulse erkannt werden
Mittel
X-Content-Type-OptionsVerhindert, dass Browser den MIME-Typ erraten (MIME-Sniffing), und erzwingt die Einhaltung des deklarierten Content-Types.
Risiko
Ohne diesen Header können Browser Dateien als anderen Typ interpretieren als vom Server angegeben. Ein Angreifer könnte eine ausführbare Datei als Bild tarnen, die dann als Script ausgeführt wird.
Lösung
Setzen Sie den X-Content-Type-Options-Header auf 'nosniff' in allen Serverantworten.
Beispiel
X-Content-Type-Options: nosniff Kommentare (0)
Melden Sie sich an, um einen Kommentar zu verfassen.