, чтобы сохранить свой прогресс
Избегайте вызывать тип MIME ответа с помощью helmet.noSniff ()
Напомним, что этот проект строится на следующем стартовом проекте Glitch или клонируется из GitHub . Браузеры могут использовать контент или MIME-нюхание, чтобы адаптироваться к различным типам данных, исходящим из ответа. Они переопределяют заголовки Content-Type для угадывания и обработки данных. Хотя это может быть удобно в некоторых сценариях, это также может привести к некоторым опасным атакам. Это промежуточное ПО устанавливает заголовок X-Content-Type-Options в nosniff. Это указывает браузеру не обходить предоставленный Content-Type.
/**
* Your test output will go here.
*/