lightmy.day

Cabeceras HTTP

Significado de la cabecera HTTP Content-Disposition

Content-Disposition sugiere si el contenido debe mostrarse en línea o descargarse como archivo.

Significado

El servidor proporciona instrucciones de presentación y nombre de archivo para el cuerpo de la respuesta.

Dónde aparece

Las descargas de archivos, los informes generados y los archivos adjuntos la usan habitualmente.

Qué comprobar

Comprueba la codificación del nombre de archivo, el comportamiento de adjunto y si los nombres de archivo controlados por el usuario se sanean de forma segura.

Ejemplo

Content-Disposition: attachment; filename="report.pdf"

Valores y directivas comunes

inline
El navegador puede mostrar el contenido dentro de la página o la pestaña.
attachment
El navegador debe tratar la respuesta como una descarga.
filename
filename="report.pdf"Sugiere un nombre de archivo para el adjunto descargado.

Referencias

Cabeceras HTTP relacionadas

Códigos de estado HTTP relacionados