Nagłówki HTTP
Znaczenie nagłówka HTTP Content-Disposition
Content-Disposition wskazuje, czy treść ma być wyświetlona inline, czy pobrana jako plik.
Znaczenie
Serwer podaje instrukcje prezentacji i nazwy pliku dla treści odpowiedzi.
Gdzie się pojawia
Powszechnie używają go pobierania plików, generowane raporty i załączniki.
Co sprawdzić
Sprawdź kodowanie nazwy pliku, zachowanie załącznika oraz to, czy nazwy plików kontrolowane przez użytkownika są bezpiecznie oczyszczane.
Przykład
Content-Disposition: attachment; filename="report.pdf"Częste wartości i dyrektywy
inline- Przeglądarka może wyświetlić treść wewnątrz strony lub karty.
attachment- Przeglądarka powinna potraktować odpowiedź jako pobranie.
filenamefilename="report.pdf"Sugeruje nazwę pliku dla pobieranego załącznika.
Źródła
- Specyfikacja
- RFC 6266 Section 4
- Przewodnik
- MDN Content-Disposition