lightmy.day

HTTP-headers

Betekenis van HTTP-header Content-Disposition

Content-Disposition geeft aan of inhoud inline getoond of als bestand gedownload moet worden.

Betekenis

De server geeft presentatie- en bestandsnaaminstructies voor de responsbody.

Waar het voorkomt

Bestandsdownloads, gegenereerde rapporten en bijlagen gebruiken het vaak.

Wat te controleren

Controleer de bestandsnaamencodering, het bijlagegedrag en of door gebruikers bepaalde bestandsnamen veilig worden opgeschoond.

Voorbeeld

Content-Disposition: attachment; filename="report.pdf"

Veelvoorkomende waarden en directives

inline
De browser mag de inhoud binnen de pagina of het tabblad tonen.
attachment
De browser moet de respons als een download behandelen.
filename
filename="report.pdf"Stelt een bestandsnaam voor de gedownloade bijlage voor.

Referenties

Gerelateerde HTTP-headers

Gerelateerde HTTP-statuscodes