Как решить "HTTP-заголовок Content-Type отсутствует атрибут charset" в приложении воспроизведения? - PullRequest
0 голосов
/ 28 марта 2019

Мы провели проверку безопасности нашего приложения и сообщили о нескольких проблемах, таких как отсутствие атрибута charset для файлов .css и .js.

Attack Type: Undefined charset attribute
Error Description: The Content-Type HTTP header is missing charset attribute
Content-Type: text/CSS

Я нашел этот ответ В HTTP-заголовке Content-Type отсутствует атрибут charset

Наше приложение было разработано с использованием игрового фреймворка, и я попытался добавить в application.conf, как это

AddDefaultCharset : utf-8
AddCharset utf-8 = [.htm .html .js .css]

Но это не сработало. Как я могу решить эту проблему в нашем приложении?

Спасибо

1 Ответ

0 голосов
/ 28 марта 2019

Может быть Вы можете попробовать это.

application.conf

play.filters.enabled += "play.filters.headers.SecurityHeadersFilter"

измените это, как указано в Play Docs.

play.filters.headers.contentTypeOptions - 
sets X-Content-Type-Options, “nosniff” by default.

Источникздесь.

...