lightmy.day

Nagłówki HTTP

Znaczenie nagłówka HTTP Content-Disposition

Content-Disposition wskazuje, czy treść ma być wyświetlona inline, czy pobrana jako plik.

Znaczenie

Serwer podaje instrukcje prezentacji i nazwy pliku dla treści odpowiedzi.

Gdzie się pojawia

Powszechnie używają go pobierania plików, generowane raporty i załączniki.

Co sprawdzić

Sprawdź kodowanie nazwy pliku, zachowanie załącznika oraz to, czy nazwy plików kontrolowane przez użytkownika są bezpiecznie oczyszczane.

Przykład

Content-Disposition: attachment; filename="report.pdf"

Częste wartości i dyrektywy

inline
Przeglądarka może wyświetlić treść wewnątrz strony lub karty.
attachment
Przeglądarka powinna potraktować odpowiedź jako pobranie.
filename
filename="report.pdf"Sugeruje nazwę pliku dla pobieranego załącznika.

Źródła

Powiązane nagłówki HTTP

Powiązane kody statusu HTTP