HTTP-Header
Bedeutung des HTTP-Headers Content-Disposition
Content-Disposition gibt an, ob Inhalt inline angezeigt oder als Datei heruntergeladen werden soll.
Bedeutung
Der Server gibt Anweisungen zur Darstellung und zum Dateinamen für den Antwortkörper.
Wo er erscheint
Datei-Downloads, generierte Berichte und Anhänge verwenden ihn häufig.
Was zu prüfen ist
Prüfen Sie die Dateinamenkodierung, das Anhangverhalten und ob benutzergesteuerte Dateinamen sicher bereinigt werden.
Beispiel
Content-Disposition: attachment; filename="report.pdf"Häufige Werte und Direktiven
inline- Der Browser darf den Inhalt innerhalb der Seite oder des Tabs anzeigen.
attachment- Der Browser sollte die Antwort als Download behandeln.
filenamefilename="report.pdf"Schlägt einen Dateinamen für den heruntergeladenen Anhang vor.
Referenzen
- Registry
- IANA HTTP Field Name Registry
- Spezifikation
- RFC 6266 Section 4
- Leitfaden
- MDN Content-Disposition