Sécurité des en-têtes
Vérification de l'en-tête X-Content-Type-Options sur Shopify
L'en-tête X-Content-Type-Options empêche les navigateurs d'interpréter les fichiers avec un type MIME incorrect. Vérifiez sa présence pour protéger votre boutique Shopify.
Ce que vérifie ce test
Ce test vérifie la présence de l'en-tête X-Content-Type-Options: nosniff sur votre boutique Shopify. Cet en-tête empêche le navigateur d'interpréter un fichier avec un type MIME différent de celui déclaré, protégeant contre les attaques de type MIME sniffing. Son absence expose votre site à des risques d'exécution de scripts malveillants.
Notre recommandation
Ajoutez l'en-tête X-Content-Type-Options: nosniff dans la configuration de votre serveur Shopify. Utilisez les paramètres de sécurité intégrés à Shopify pour configurer cet en-tête. Testez votre configuration avec les outils de développement du navigateur.
Tests de sécurité