X-Content-Type-Options
Prüft X-Content-Type-Options: nosniff — verhindert MIME-Sniffing-Angriffe.
Was dieser Check misst
Wir lesen den `X-Content-Type-Options`-Header. Wert muss `nosniff` sein. Ohne kann der Browser eine .txt-Datei mit JavaScript-Inhalt als Script interpretieren.
Warum es wichtig ist
Verhindert dass ein Angreifer, der eine Textdatei auf deinen CDN hochlädt, sie als JavaScript ausführen lässt. Kleiner aber einfacher Schutz — kein Grund zum Weglassen.
Wie unser Audit es erkennt
X-Content-Type-Options-Header lesen. Nur bei `nosniff` bestehen.
Typische Findings
- error_outlineHeader fehlt komplett.
- error_outlineTippfehler: nosniff nicht kleingeschrieben.
So behebst du es
`X-Content-Type-Options: nosniff` auf jede Response. Eine Zeile im Framework-Header-Config.
Copy-Paste Fix-Prompt für deinen Stack
Lovable · Cursor · Bolt · v0 · Replit · Windsurf · Claude Code · Base44
Häufige Fragen
Nachteil?expand_more
Soll das auf deiner Site geprüft werden?
Pantra läuft den vollen Audit (SEO, Sicherheit, GEO, Performance, Schema, Technik, Bilder) in 10 Sekunden und generiert stack-spezifische Fix-Prompts.
Site scannenÄhnliche Checks
HTTPS aktiv
Prüft ob die Site über HTTPS ausliefert und HTTP auf HTTPS redirected.
SicherheitTLS-Version
Prüft dass der Server TLS 1.2 oder höher nutzt — ältere Versionen sind kaputt.
SicherheitMixed Content
Prüft HTTP-Ressourcen auf HTTPS-Seiten — Browser blockieren oder warnen.
SicherheitSSL-Zertifikat
Prüft dass das SSL-Zertifikat gültig, nicht abgelaufen und nicht bald ablaufend ist.