W protokole Hypertext Transfer Protocol (HTTP) pola nagłówka HTTP zawierają parametry operacyjne żądania lub odpowiedzi HTTP. Wraz z wierszem żądania lub odpowiedzi (pierwsza linia wiadomości) tworzą nagłówek wiadomości.
Standard HTTP mówi: Jeśli ten nagłówek [Content-Disposition: załącznik] zostanie użyty w odpowiedzi z typem treści application / octet-stream, sugerowana sugestia jest taka, że agent użytkownika nie powinien wyświetlać odpowiedzi, ale bezpośrednio wpisać `zapisz odpowiedź jako .. . ”. Przeczytałem to jako Content-Type: application/octet-stream Content-Disposition: attachment Ale bym nie pomyślał, że …
Jak uzyskać dostęp do nagłówków odpowiedzi HTTP strony za pomocą JavaScript? Powiązane z tym pytaniem , które zostało zmodyfikowane w celu uzyskania dostępu do dwóch określonych nagłówków HTTP. Powiązane: Jak uzyskać dostęp do pól nagłówka żądania HTTP za pomocą JavaScript?
Zauważyłem dziwny komunikat ostrzegawczy podczas przeglądania pobranych zasobów za pomocą Google Chrome Inspector ( F12): Uwaga pokazane są tymczasowe nagłówki Znalazłem coś, co może być istotne, Panel sieci: dodaj ostrożność do tymczasowych nagłówków wniosków , ale nie mogłem tego w pełni zrozumieć. Podobne pytania można znaleźć w żądaniach blokowania Chrome, …
Ciągle czytam, że słabą praktyką jest używanie znacznika zamykającego PHP ?>na końcu pliku. Problem nagłówka wydaje się nieistotny w następującym kontekście (i jest to jedyny jak dotąd dobry argument): Nowoczesne wersje PHP ustawiają flagę output_buffering w php.ini Jeśli buforowanie danych wyjściowych jest włączone, możesz ustawić nagłówki HTTP i pliki cookie …
Czy jest akceptowany maksymalny dozwolony rozmiar nagłówków HTTP? Jeśli tak, co to jest? Jeśli nie, to czy jest to coś, co jest specyficzne dla serwera, czy też jest akceptowanym standardem pozwalającym na nagłówki dowolnej wielkości?
Mam kilka stron PHP odbijających różne rzeczy na stronach HTML z następującym kodem. <meta http-equiv="Content-type" content="text/html; charset=utf-8" /> Jednak gdy sprawdzam poprawność za pomocą walidatora W3C , pojawia się: Kodowanie znaków określone w nagłówku HTTP (iso-8859-1) różni się od wartości w elemencie (utf-8). Jestem całkiem nowy w PHP i zastanawiałem …
Mam problem z wysyłaniem plików przechowywanych w bazie danych z powrotem do użytkownika w ASP.NET MVC. To, czego chcę, to widok z listą dwóch linków, z których jeden służy do wyświetlania pliku i pozwala typowi mimetalnemu wysłanemu do przeglądarki określić, jak powinien być obsługiwany, a drugi do wymuszenia pobrania. Jeśli …
Od jakiegoś czasu piszę aplikacje na iPhone'a, wysyłam dane do serwera, odbieram dane (przez protokół HTTP), nie myśląc o tym zbyt wiele. W większości jestem teoretycznie zaznajomiony z procesem, ale nie jestem tak zaznajomiony z żądaniem wieloczęściowym HTTP. Znam jego podstawową strukturę, ale jej rdzeń mi umyka. Wygląda na to, …
Przeprowadzam pewne testy penetracyjne na moim hoście lokalnym za pomocą OWASP ZAP, który stale zgłasza ten komunikat: Nagłówek Anti-MIME-Sniffing X-Content-Type-Options nie został ustawiony na „nosniff” Ta kontrola dotyczy tylko Internet Explorera 8 i Google Chrome. Upewnij się, że każda strona ustawia nagłówek Content-Type i X-CONTENT-TYPE-OPTIONS, jeśli nagłówek Content-Type jest nieznany …
Co to znaczy? Liczba bajtów zakodowanego ciągu treści z kodowaniem określonym w nagłówku. Liczba znaków ciągu treści. Zwłaszcza w przypadku Content-Type: application/x-www-form-urlencoded.
Muszę sprawdzić Content-Typewartość nagłówka przed przekazaniem go do żądania HTTP. Czy istnieje konkretna lista wszystkich możliwych wartości Content-Type? W przeciwnym razie, czy istnieje sposób na sprawdzenie poprawności typu zawartości przed użyciem go w żądaniu HTTP?
W konsoli programisty pojawia się mnóstwo błędów: Odmowa oceny ciągu Odmowa wykonania skryptu wbudowanego, ponieważ narusza następującą dyrektywę dotyczącą zasad bezpieczeństwa treści Odmowa załadowania skryptu Odmowa załadowania arkusza stylów O co w tym wszystkim chodzi? Jak działa Polityka bezpieczeństwa treści? Jak korzystać z Content-Security-Policynagłówka HTTP? W szczególności, jak ... ... …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.