在HTTP响应头中使用内容配置

我发现以下ASP.NET代码在从数据库中提供文件时非常有用:

Response.AppendHeader("content-disposition", "attachment; filename=" + fileName);

这样,用户就可以将文件保存到计算机上,然后决定如何使用该文件,而不是浏览器试图使用该文件。

对于内容配置响应头,还可以做什么?

在HTTP响应头中使用内容配置

梦里花落0921
浏览 589回答 3
3回答

PIPIONE

请注意RFC 6266取代以下引用的RFCs。第7节概述了一些相关的安全问题。有关内容处理标头的权限为RFC 1806和RFC 2183人们也设计了内容处理黑客。需要注意的是,内容处理报头不是HTTP1.1标准的一部分。HTTP1.1标准(RFC 2616)还提到了内容处理可能产生的安全副作用:15.5内容-处置问题RFC 1806[35],其中经常执行的内容-处置(见第19.5.1节)HTTP中的标头是派生的,有许多非常严重的安全考虑。内容处置不是HTTP标准,但由于它被广泛实现,我们为实现者记录它的使用和风险。见RFC 2183[49](更新RFC 1806)以了解详情。
打开App,查看更多内容
随时随地看视频慕课网APP