HTTPヘッダー
Content-Disposition HTTPヘッダーの意味
Content-Dispositionは、コンテンツをインライン表示すべきかファイルとしてダウンロードすべきかを示します。
意味
サーバーはレスポンスボディの表示方法とファイル名の指示を与えています。
出現する場所
ファイルダウンロード、生成されたレポート、添付ファイルで一般的に使われます。
確認すべきこと
ファイル名のエンコーディング、添付の動作、そしてユーザー制御のファイル名が安全にサニタイズされているかを確認します。
例
Content-Disposition: attachment; filename="report.pdf"よくある値とディレクティブ
inline- ブラウザはコンテンツをページやタブ内に表示できます。
attachment- ブラウザはレスポンスをダウンロードとして扱うべきです。
filenamefilename="report.pdf"ダウンロードされる添付ファイルのファイル名を提案します。