Cabeceras HTTP
Significado de la cabecera HTTP Content-Disposition
Content-Disposition sugiere si el contenido debe mostrarse en línea o descargarse como archivo.
Significado
El servidor proporciona instrucciones de presentación y nombre de archivo para el cuerpo de la respuesta.
Dónde aparece
Las descargas de archivos, los informes generados y los archivos adjuntos la usan habitualmente.
Qué comprobar
Comprueba la codificación del nombre de archivo, el comportamiento de adjunto y si los nombres de archivo controlados por el usuario se sanean de forma segura.
Ejemplo
Content-Disposition: attachment; filename="report.pdf"Valores y directivas comunes
inline- El navegador puede mostrar el contenido dentro de la página o la pestaña.
attachment- El navegador debe tratar la respuesta como una descarga.
filenamefilename="report.pdf"Sugiere un nombre de archivo para el adjunto descargado.
Referencias
- Registro
- IANA HTTP Field Name Registry
- Especificación
- RFC 6266 Section 4