X-Content-Type-Options - HTTP | MDN

X-Content-Type-Options. L'entête X-Content-Type-Options est un marqueur utilisé par le serveur pour indiquer que les types MIME annoncés dans les en-têtes Content-Type ne doivent pas être modifiés ou et suivis.

The X-Content-Type-Options response HTTP header is a marker used by the server to indicate that the MIME types advertised in the Content-Type headers should be followed and not be changed. The header allows you to avoid MIME type sniffing by saying that the MIME types are deliberately configured.

Pour se protéger de ce changement de types MIME à la volée par le client, il existe un en-tête de trame : il s'agit de la directive X-Content-Type-Options. Cette directive ne peut prendre qu'un seul paramètre : nosniff.

Dans ce guide rapide, je vais vous expliquer comment ajouter l’en-tête X-Content-Type-Options dans Apache HTTP, Nginx, IHS & Shared hosting pour réduire le risque d’attaque des types MIME. Prenez une sauvegarde d’un fichier de configuration existant pour le restaurer en cas de problème.

In this quick guide, I will explain how to add X-Content-Type-Options header in Apache HTTP, Nginx, IHS & Shared hosting to reduce MIME types attack risk. Take a backup of an existing configuration file to restore if something goes wrong.

