Ein HTTP-Header, der verwendet wird, um zu verhindern, dass der Browser den Inhaltstyp von Dateien falsch interpretiert, was Angriffe wie Cross-Site Scripting verhindert.
Ausführliche Erklärung
X-Content-Type-Options ist ein HTTP-Header, der verhindert, dass Webbrowser den Inhaltstyp von Dateien 'sniffen' oder automatisch ändern, was häufig als Schutz gegen Cross-Site Scripting (XSS)-Angriffe eingesetzt wird. Der Header 'X-Content-Type-Options: nosniff' stellt sicher, dass der Browser den vom Server gesendeten Inhaltstyp strikt beachtet.
← Alle Begriffe mit X