Настройка нескольких типов контента является угрозой безопасности? - PullRequest
0 голосов
/ 30 октября 2018

Сегодня Burpsuit поднял флаг, заявив, что мое приложение использует несколько типов контента: application / javascript, который является проблемой конфликта интерпретаций, упомянутой в https://cwe.mitre.org/data/definitions/436.html.

Как я вижу, многие сайты используют несколько типов контента, и это не считается угрозой.

Может кто-нибудь, пожалуйста, помогите мне здесь определить, в чем здесь проблема?

...