本文介绍: X-Content-Type-Options HTTP 消息头相当于一个提示标志,被服务器用来提示客户端一定要遵循在 Content-Type 首部中对 MIME 类型 的设定,而不能对其进行修改。Web 服务器对于 HTTP 请求响应头中缺少 X-Download-Options,这将导致浏览器提供的安全特性失效漏洞危害: Web 服务器对于 HTTP 请求响应头中缺少 X-Download-Options,这将导致浏览器提供的安全特性失效,更容易遭受 Web 前端黑客攻击影响

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注