Cabeçalhos HTTP
Significado do cabeçalho HTTP Content-Disposition
Content-Disposition indica se o conteúdo deve ser exibido inline ou baixado como arquivo.
Significado
O servidor está dando instruções de apresentação e de nome de arquivo para o corpo da resposta.
Onde aparece
Downloads de arquivos, relatórios gerados e anexos costumam usá-lo.
O que verificar
Verifique a codificação do nome de arquivo, o comportamento de anexo e se nomes controlados pelo usuário são sanitizados com segurança.
Exemplo
Content-Disposition: attachment; filename="report.pdf"Valores e diretivas comuns
inline- O navegador pode exibir o conteúdo dentro da página ou da aba.
attachment- O navegador deve tratar a resposta como um download.
filenamefilename="report.pdf"Sugere um nome de arquivo para o anexo baixado.
Referências
- Registro
- IANA HTTP Field Name Registry
- Especificação
- RFC 6266 Section 4