Warum relevant: Fehlende Browser-Schutzheader erhöhen das technische Risiko und sind nach einem Re-Scan klar abnehmbar.
Belegstatus: gemessen
Beleg aus diesem Scan:
- HTTP-Header „X-Content-Type-Options" fehlt in der Antwort der Startseite
- Die HTTP-Antwort der Startseite enthält keinen Header x-content-type-optionsgemessen
- Wirkung des Headers: Verhindert MIME-Sniffing bei Skripten und Stylesheets.
Geprüfte Domain-Wurzel: https://ralf-kortum.de/