lightmy.day

HTTP-Header

Bedeutung des HTTP-Headers Content-Disposition

Content-Disposition gibt an, ob Inhalt inline angezeigt oder als Datei heruntergeladen werden soll.

Bedeutung

Der Server gibt Anweisungen zur Darstellung und zum Dateinamen für den Antwortkörper.

Wo er erscheint

Datei-Downloads, generierte Berichte und Anhänge verwenden ihn häufig.

Was zu prüfen ist

Prüfen Sie die Dateinamenkodierung, das Anhangverhalten und ob benutzergesteuerte Dateinamen sicher bereinigt werden.

Beispiel

Content-Disposition: attachment; filename="report.pdf"

Häufige Werte und Direktiven

inline
Der Browser darf den Inhalt innerhalb der Seite oder des Tabs anzeigen.
attachment
Der Browser sollte die Antwort als Download behandeln.
filename
filename="report.pdf"Schlägt einen Dateinamen für den heruntergeladenen Anhang vor.

Referenzen

Verwandte HTTP-Header

Verwandte HTTP-Statuscodes