X-Content-Type-Options(nosniff/MIMEスニッフィング対策)とは
セキュリティヘッダ
公開:2026年6月27日|最終更新:2026年6月27日
定義
ブラウザがレスポンスのファイル種別を勝手に推測(スニッフィング)しないようにする設定です。値は nosniff を指定します。
なぜ危険か
未設定だと、本来無害なファイルがスクリプトとして解釈・実行される誤動作の余地が残ります。
確認方法
X-Content-Type-Options: nosniff が設定されているかを確認します。
この項目の対策を、運用ごと任せるなら
サイトドックは、月次の定期診断で弱点を継続的に見つけ、エッジで治せるものは速やかに修復する統合型セキュリティサービスです。実施した対策は毎月のレポート(PDF)でお届けします。