共有
  • 記事へのコメント9

    • 注目コメント
    • 新着コメント
    その他
    willnet
    willnet javascript/json は読み込まれないのか

    2015/02/27 リンク

    その他
    potato777
    potato777 "X-Content-Type-Options: nosniff があった場合は、ファイルの中身を自動判別する機能が無効になる。htmlじゃないものが自動判別でhtmlだと誤判別されて表示されることで起こるXSSを防ぐことができる。"

    2013/07/29 リンク

    その他
    arikui
    arikui []

    2013/06/16 リンク

    その他
    teramako
    teramako 『nosniffサポートという話は、IE9から加わった効果のことだった。』というかWHATWGの http://mimesniff.spec.whatwg.org/ と言ったほうが良いのでは。

    2013/05/13 リンク

    その他
    efcl
    efcl Githubに設定されたX-Content-Type-Options: nosniff の効果について。 Githubのrawはtext/plainで返してくるので、scriptタグなどから参照すると異なるMIME typeなのでブロックされる

    2013/05/12 リンク

    その他
    raimon49
    raimon49 >GithubやGistのjsやらcssを直接参照するのは、ブラウザ次第で動かなくなるし、そもそもGithubの負荷になって迷惑になるのでやめましょう。

    2013/05/11 リンク

    その他
    nbqx69
    nbqx69 GithubやGistのrawはtext/plainでnoniffをつけるから、Githubのアドレスを直接参照するスクリプトやスタイルシートは、ブラウザによっては動かなくなるよという話

    2013/05/11 リンク

    その他
    aereal
    aereal へー

    2013/05/11 リンク

    その他
    teppeis
    teppeis Firefoxはまだ対応してない https://bugzilla.mozilla.org/show_bug.cgi?id=471020

    2013/05/11 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    X-Content-Type-Options: nosniff の効果

    Heads up: nosniff header support coming to Chrome and Firefox https://github.com/blog/1482-heads-...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事