文章字数:81,阅读全文大约需要1分钟
设置
script
和styleSheet
通过MIME
类型过滤不安全的文件
当服务器响应头X-Content-Type-Options: nosniff
则script
和styleSheet
元素会过滤非指定的MIME
文件
stylesheet
stylesheet
标签只会加载以下MIME
类型的文件
text/css
script
script
标签只会加载以下MIME
类型的文件
application/ecmascript
application/javascript
application/x-javascript
text/ecmascript
text/javascript
text/jscript
text/x-javascript
text/vbs
text/vbscript