script 및 styleSheet 요소는 서버가 "X-Content-Type-Options: nosniff" 응답 헤더를 보내는 경우 잘못된 MIME 형식이 포함된 응답을 거부합니다.
이는 MIME 형식 혼동을 기반으로 하는 공격을 차단하기 위한 보안 기능입니다.
이러한 변경 사항은 서버가 응답에서 "X-Content-Type-Options: nosniff" 헤더를 전송할 때 브라우저의 동작에 영향을 줍니다.
styleSheet 참조가 수신한 응답에 "nosniff" 지시문이 포함된 경우, Windows Internet Explorer는 MIME 형식이 "text/css"와 일치할 때까지 "stylesheet" 파일을 로드하지 않습니다.
-- Apache httpd.conf
----------------------------------------------------
<IfModule headers_module>
...
Header set X-Content-Type-Options nosniff
...
</IfModule>
# apachectl -t <- 구문 체크
Syntax OK
# apachectl restart