HTTP-headers
Betekenis van HTTP-header Content-Disposition
Content-Disposition geeft aan of inhoud inline getoond of als bestand gedownload moet worden.
Betekenis
De server geeft presentatie- en bestandsnaaminstructies voor de responsbody.
Waar het voorkomt
Bestandsdownloads, gegenereerde rapporten en bijlagen gebruiken het vaak.
Wat te controleren
Controleer de bestandsnaamencodering, het bijlagegedrag en of door gebruikers bepaalde bestandsnamen veilig worden opgeschoond.
Voorbeeld
Content-Disposition: attachment; filename="report.pdf"Veelvoorkomende waarden en directives
inline- De browser mag de inhoud binnen de pagina of het tabblad tonen.
attachment- De browser moet de respons als een download behandelen.
filenamefilename="report.pdf"Stelt een bestandsnaam voor de gedownloade bijlage voor.