lightmy.day

HTTP 標頭

Content-Disposition HTTP 標頭的含義

Content-Disposition 提示內容應內嵌顯示還是以檔案下載。

含義

伺服器正為回應主體提供呈現方式與檔名指示。

出現位置

檔案下載、產生的報表與附件通常會使用它。

該檢查什麼

檢查檔名編碼、附件行為,以及使用者可控的檔名是否已安全地清理。

範例

Content-Disposition: attachment; filename="report.pdf"

常見值與指令

inline
瀏覽器可在頁面或分頁內顯示內容。
attachment
瀏覽器應將回應視為下載。
filename
filename="report.pdf"為下載的附件建議一個檔名。

參考資料

相關 HTTP 標頭

相關 HTTP 狀態碼