【发布时间】:2017-04-04 21:22:47
【问题描述】:
我在 2-3 天后遇到了问题。我的 javascript 文件不再加载,并且出现“X-Content-Type-Options=nosniff”错误。 (我什至没有尝试使用此标头,它可能会自动添加)
我没有特别编辑任何内容,所以我不明白为什么会突然出现。 我在网上搜索过,但没有找到有同样问题的人。
包含 javascript 文件的代码如下所示:
<script type="text/javascript" src="<c:url value="/lang/${js}_${pageContext.response.locale}.js"/>"></script>
如您所见,文件是动态加载的。 我真的不知道我应该给你什么细节,请随时询问。
我应该在春天做些什么来纠正这个问题?
提前致谢。 :)
编辑: 这是我从 app_fr.js 获得的响应标头:
HTTP/1.1 200
X-Content-Type-Options: nosniff
X-XSS-Protection: 1; mode=block
Cache-Control: no-cache, no-store, max-age=0, must-revalidate
Pragma: no-cache
Expires: 0
X-Frame-Options: DENY
Content-Type: text/html;charset=UTF-8
Content-Language: fr
Content-Length: 635
Date: Mon, 21 Nov 2016 18:13:07 GMT
还有请求头:
GET /lang/app_fr.js HTTP/1.1
Host: localhost:8080
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:50.0) Gecko/20100101 Firefox/50.0
Accept: */*
Accept-Language: fr,fr-FR;q=0.8,en;q=0.5,en-US;q=0.3
Accept-Encoding: gzip, deflate
Referer: http://localhost:8080/
Cookie: Idea-afded334=6b807a5c-0afc-4400-a66c-2606b8247f4a; JSESSIONID=904C45361C1C62C6071576E49CAE8E8F
Connection: keep-alive
【问题讨论】:
-
我认为 Julien G. 收到此错误是因为响应标头中有“X-Content-Type-Options=nosniff”,所以这无济于事
-
是的,我有 X-Content-Type-Options=nosniff,但这不应该是新的,因为我从未在 tomcat 中编辑过 conf 文件。
-
你改变了 c:url 的值吗?
-
不,我没有,为什么? (${js}=app and ${pageContext.response.locale}=en(or other)) 所以 c:url 看起来像:
标签: java spring spring-mvc