X-Content-Type-Options
브라우저의 MIME 타입 추측을 막습니다.
nosniff를 주면 선언된 Content-Type을 그대로 따르게 해, 잘못된 형식 해석으로 인한 공격을 막습니다.
예시
X-Content-Type-Options: nosniff
← HTTP 헤더 전체 보기브라우저의 MIME 타입 추측을 막습니다.
nosniff를 주면 선언된 Content-Type을 그대로 따르게 해, 잘못된 형식 해석으로 인한 공격을 막습니다.
예시