Thanks to visit codestin.com
Credit goes to developer.mozilla.org

Dieser Inhalt wurde automatisch aus dem Englischen übersetzt, und kann Fehler enthalten. Erfahre mehr über dieses Experiment.

View in English Always switch to English

X-Content-Type-Options header

Der HTTP-X-Content-Type-Options-Response-Header gibt an, dass die im Content-Type-Header beworbenen MIME-Typen respektiert und nicht verändert werden sollten. Der Header ermöglicht es Ihnen, MIME-Type-Sniffing zu vermeiden, indem Sie festlegen, dass die MIME-Typen absichtlich konfiguriert sind.

Sicherheitstester von Websites erwarten in der Regel, dass dieser Header gesetzt ist.

Hinweis: Der X-Content-Type-Options-Header gilt nur für Request-Blocking aufgrund von nosniff für Request-Ziele vom Typ "script" und "style".

Header-Typ Response-Header

Syntax

http
X-Content-Type-Options: nosniff

Direktiven

nosniff

Blockiert eine Anfrage, wenn das Anfrageziel vom Typ style ist und der MIME-Typ nicht text/css ist oder vom Typ script ist und der MIME-Typ nicht ein JavaScript-MIME-Typ ist.

Spezifikationen

Specification
Fetch
# x-content-type-options-header

Browser-Kompatibilität

Siehe auch