script 및 styleSheet 요소는 서버가 "X-Content-Type-Options: nosniff" 응답 헤더를 보내는 경우 잘못된 MIME 형식이 포함된 응답을 거부합니다.
이는 MIME 형식 혼동을 기반으로 하는 공격을 차단하기 위한 보안 기능입니다.

이러한 변경 사항은 서버가 응답에서 "X-Content-Type-Options: nosniff" 헤더를 전송할 때 브라우저의 동작에 영향을 줍니다. 

styleSheet 참조가 수신한 응답에 "nosniff" 지시문이 포함된 경우, Windows Internet Explorer는 MIME 형식이 "text/css"와 일치할 때까지 "stylesheet" 파일을 로드하지 않습니다. 

 

-- Apache httpd.conf
----------------------------------------------------
<IfModule headers_module>
...
    Header set X-Content-Type-Options nosniff
...
</IfModule>

 

# apachectl -t   <- 구문 체크
Syntax OK

# apachectl restart