未設置X-Content-Type-Options響應頭
風險描述:遠程網(wǎng)絡應用程序沒有設置X-Content-Options響應頭。X-Content-Options是Microsoft提出的一種緩解MIME類型攻擊的方式,并且已經(jīng)在Chrome和Safari中實現(xiàn)。
解決方案:需要在Web應用程序的所有頁面上設置以返回頭:X-Content-Type-Options:nosniff
上一篇:general 未設置cooki
下一篇:未設置X-XSS-Protect