OWASPによると、サーバーはすべての通信にUnicodeエンコーディングを指定する必要があります。これは、HTMLだけでなくHTTPヘッダーでも設定できることを読みました。ベストプラクティスは、デフォルトでヘッダーに設定することですが、HTMLでオーバーライドできるようにします。
私の質問は、サーバーがヘッダーにUnicodeエンコーディングを設定し、クライアントがヘッダーのエンコーディングで応答したが、悪意を持ってHTMLに別のエンコーディングを挿入した場合、サーバーはそれを拒否するのか、それともアプリケーションに依存するのかということです。探知?多分これはサーバー固有の質問です...
助けていただければ幸いです。
ありがとう。