apache 如何仅为一个网页禁用X-Content-Type-Options=nosniff?

rjee0c15  于 2023-06-30  发布在  Apache
关注(0)|答案(1)|浏览(191)

对于使用CSS <style type="text/css" rel="stylesheet" href="styjes.css" />的网页,由于Apache中的“nosniff”设置,浏览器中会出现MIME类型不匹配的错误。由于安全性,后者是必需的,但对于一个网页,我想通过放置像X-Content-Type-Options=xxxx这样的行来例外,它允许加载css并忽略nosniff。我可以把这一行放到一个.htaccess文件中,或者添加一个PHP header("X-Content-Type-Options: xxxx"),其中xxxx应该是'sniff'或'none'。
有人知道这个选项吗?

jaxagkaj

jaxagkaj1#

据我所知,没有“反嗅探”选项。该标头要么已设置,要么未设置。看看corresponding Mozilla page。由于text/css是样式表的正确mime类型,我建议您的应用程序中存在另一个问题。首先想到的是路径规范中的一个错字。我确定它应该是“styles.css”,而不是“styjes.css”。

相关问题