Definição automática de opções de tipo de conteúdo [Removido na Central de segurança 1.3.3]

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • O cabeçalho HTTP de resposta X-Content-Type-Options é usado pelo servidor para indicar que os tipos MIME (Multipurpose Internet Mail Extensions) anunciados nos cabeçalhos de tipo de conteúdo devem ser seguidos.

    Definir este cabeçalho impedirá que o navegador interprete arquivos como algo diferente do declarado pelo tipo de conteúdo nos cabeçalhos HTTP. Este cabeçalho pode ajudar a mitigar ataques de confusão MIME.

    As opções de tipo de conteúdo definidas automaticamente serão compatíveis se glide.security.header.auto_set_x_content_type_options estiver definido como verdadeiro.

    Mais informações

    Atributo Descrição
    Nome da propriedade glide.security.header.auto_set_x_content_type_options
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Configurar na Central de segurança da instância Sim
    Finalidade Evitar que o navegador interprete os arquivos como algo diferente do declarado pelo tipo de conteúdo nos cabeçalhos HTTP.
    Tipo booliano
    Valor recomendado verdadeiro
    Impacto funcional (Alto) Este cabeçalho pode ajudar a mitigar ataques de confusão MIME.
    Risco à segurança (Alto) Se esta propriedade não estiver habilitada, o navegador poderá interpretar incorretamente o tipo de conteúdo nos cabeçalhos HTTP.
    Referências Tipos MIME para download