V11.3 验证每个HTTP 响应是否包含指定安全字符集(例如UTF-8)的内容类型标头。
JSON 文本应以 Unicode 编码。默认编码为 UTF-8。
由于 JSON 文本的前两个字符始终是 ASCII 字符 [RFC0020],因此可以确定八位字节流是 UTF-8、UTF-16(BE 或 LE)还是 UTF-32(BE 或 LE)通过查看前四个八位字节中的空值模式。
如果您的编码实际上是 UTF-8,这意味着将Content-Type标头设置为application/json; charset=utf-8而不是仅application/json.
对 OWASP 规则进行例外处理是否合理application/json?