UGA Boxxx

つぶやきの延長のつもりで、知ったこと思ったこと書いてます

2021-03-12から1日間の記事一覧

【Webセキュリティ】X-Content-Type-Options

自分のサービスをWebPageTestにかけた結果、セキュリティで重要度は低いがNGがあった sniffingを防ぐためにレスポンスヘッダーに「X-Content-Type-Options: nosniff」を付与すべきというもの developer.mozilla.org IEではContent-Typeに従わずにコンテンツ…