回答編集履歴
1
レスポンス→レスポンスヘッダ と修正、後は箇条書きをマークダウンの形式に変更しました
test
CHANGED
@@ -2,11 +2,11 @@
|
|
2
2
|
|
3
3
|
|
4
4
|
|
5
|
-
|
5
|
+
- IE7以前は、HTTPレスポンスヘッダではなく、コンテンツの中身によってContent-Typeを判定する仕様があった
|
6
6
|
|
7
|
-
|
7
|
+
- これにより、画像の中身がHTMLっぽい場合に、Content-Typeヘッダがimageとなっていても、text/htmlと判定する場合があった
|
8
8
|
|
9
|
-
|
9
|
+
- そのため、画像の中身にscriptタグ等を入れておくと、JavaScriptが実行できる場合があった
|
10
10
|
|
11
11
|
|
12
12
|
|