は、ファイルがHTTP "実行しないでください!"私のウェブサイト上でヘッダー
「/ファイル/ FILE_ID」、
のようなURLで共有することができ、サーバは、あまりにも指定されているファイル名バック正確ファイルの内容を送信します。
私はContent-Typeヘッダーを使って何かをするべきだと思います。私が言う場合
Content-Type: "image"
Firefoxはhtmlファイルも喜んで実行します。私がちょうど言ってたと思う1については
Content-Type: "image/jpeg"
が解決しようとするようだ「私はイメージです!」基準によって十分でなければならない。たとえば、タイプミス( "jpeg"を残して)をすると、私はサイト全体を悪用する可能性があります。さらに、すべての一般的なイメージタイプを見て、それらのヘッダーを実装する必要があります。
第2に、このためのヘッダーがあれば素晴らしいでしょう(実行しないでください)。 1つはありますか?
私はいくつかの "X-XSS-Protection"ヘッダーを見ましたが、IEのみが理解できるもののように見えます。申し訳ありませんが、これがどこかで答えられたら、私はそれを見つけませんでした。