首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在php中禁用内容嗅探

如何在php中禁用内容嗅探
EN

Stack Overflow用户
提问于 2017-01-20 11:02:50
回答 2查看 2.5K关注 0票数 2

我想在网站上禁用Content Sniffing。我不知道该怎么做。QA团队说,在响应中没有设置值nosniff的"XContentTypeOptions“header,并且内容嗅探不是disable.If,有人知道它将如何禁用,请告诉我。我想在我的网站禁用**Content Sniffing**,我不知道我将如何做,如果有人知道,请让我帮助。

谢谢。

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2017-01-20 11:45:07

在.htaccess中,您必须设置以下规则

代码语言:javascript
复制
# prevent mime based attacks
Header set X-Content-Type-Options "nosniff"

它防止浏览器进行MIME类型的嗅探。我相信现在只有IE和Chrome/Chrome正在执行这个标题。

另见:http://msdn.microsoft.com/en-us/library/ie/gg622941(v=vs.85).aspx

票数 1
EN

Stack Overflow用户

发布于 2017-01-20 11:18:09

您可以使用header()函数在PHP中设置输出头。

header('X-Content-Type-Options: nosniff');

http://php.net/manual/en/function.header.php

如果希望浏览器正确解释不同的资源,还可能需要设置内容类型标头:

header('Content-Type: <CONTENT-TYPE>');

Safari不支持这个特性。有关禁用内容嗅探功能的更多信息:https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Content-Type-Options

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/41762096

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档