Header HTTP
Significato dell'header HTTP Content-Disposition
Content-Disposition suggerisce se il contenuto debba essere visualizzato inline o scaricato come file.
Significato
Il server fornisce istruzioni di presentazione e nome file per il corpo della risposta.
Dove compare
Download di file, report generati e allegati lo usano comunemente.
Cosa controllare
Controlla la codifica del nome file, il comportamento come allegato e se i nomi file controllati dall'utente sono sanificati in sicurezza.
Esempio
Content-Disposition: attachment; filename="report.pdf"Valori e direttive comuni
inline- Il browser può visualizzare il contenuto all'interno della pagina o della scheda.
attachment- Il browser dovrebbe trattare la risposta come un download.
filenamefilename="report.pdf"Suggerisce un nome file per l'allegato scaricato.
Riferimenti
- Registro
- IANA HTTP Field Name Registry
- Specifica
- RFC 6266 Section 4