Dieser Inhalt wurde automatisch aus dem Englischen übersetzt, und kann Fehler enthalten. Erfahre mehr über dieses Experiment.

View in English Always switch to English

X-Content-Type-Options header

Der HTTP-X-Content-Type-Options-Response-Header gibt an, dass die im Content-Type-Header beworbenen MIME-Typen respektiert und nicht verändert werden sollten. Der Header ermöglicht es Ihnen, MIME-Type-Sniffing zu vermeiden, indem Sie festlegen, dass die MIME-Typen absichtlich konfiguriert sind.

Sicherheitstester von Websites erwarten in der Regel, dass dieser Header gesetzt ist.

Hinweis: Der X-Content-Type-Options-Header gilt nur für Request-Blocking aufgrund von nosniff für Request-Ziele vom Typ "script" und "style".

Header-Typ Response-Header

Syntax

http
X-Content-Type-Options: nosniff

Direktiven

nosniff

Blockiert eine Anfrage, wenn das Anfrageziel vom Typ style ist und der MIME-Typ nicht text/css ist oder vom Typ script ist und der MIME-Typ nicht ein JavaScript-MIME-Typ ist.

Spezifikationen

Specification
Fetch
# x-content-type-options-header

Browser-Kompatibilität

Siehe auch