lightmy.day

Header HTTP

Significato dell'header HTTP Content-Disposition

Content-Disposition suggerisce se il contenuto debba essere visualizzato inline o scaricato come file.

Significato

Il server fornisce istruzioni di presentazione e nome file per il corpo della risposta.

Dove compare

Download di file, report generati e allegati lo usano comunemente.

Cosa controllare

Controlla la codifica del nome file, il comportamento come allegato e se i nomi file controllati dall'utente sono sanificati in sicurezza.

Esempio

Content-Disposition: attachment; filename="report.pdf"

Valori e direttive comuni

inline
Il browser può visualizzare il contenuto all'interno della pagina o della scheda.
attachment
Il browser dovrebbe trattare la risposta come un download.
filename
filename="report.pdf"Suggerisce un nome file per l'allegato scaricato.

Riferimenti

Header HTTP correlati

Codici di stato HTTP correlati