我用OWASP ZAP在我的本地主机上做了一些渗透测试,它一直报告这条消息:反mime嗅探报头X-Content-Type-Options未设置为“nosniff”此检查仅针对ie8和谷歌Chrome

我试图理解CSRF的整个问题和适当的方法来防止它。(我已经阅读、理解并同意的资源:OWASP CSRF预防小抄,关于CSRF的问题)As I understand it, the vulnerabil