如果Content-disposition使用不安全,我们可以使用什么呢?

时间:2016-05-05 04:00:19

标签: httpresponse content-disposition

我已阅读here使用内容处置存在安全问题且不属于http标准。如果内容处置,我们可以使用什么呢?

我还搜索了所有response fields的列表,这些列表是否属于标准的一部分,我没有看到可用于替换内容处置的响应字段。

1 个答案:

答案 0 :(得分:0)

嗯,关于不是标准的信息是不正确的 - 请参阅https://greenbytes.de/tech/webdav/rfc6266.htmlhttp://www.iana.org/assignments/message-headers/message-headers.xhtml(请注意,维基百科与此完全无关。)