Application / Octet-Stream header per file XML

1

La mia applicazione durante il download di file XML restituisce intestazioni:

Content-Type: Application/Octed-Stream
Content-Disposition: attachment; filename=file.xml

Questo comportamento è corretto dal punto di vista della sicurezza o dovrebbe essere specificato che si tratta di un file XML?

    
posta user187205 05.01.2018 - 17:21
fonte

1 risposta

1

che MIME ("Application / Octet-Stream"), usato con l'intestazione Content-Disposition, semplicemente si assicura che i browser scarichino l'url invece di visualizzarlo nel browser. Non ci dovrebbero essere implicazioni di sicurezza di tale configurazione. Se vuoi essere in grado di visualizzare l'URL online nel browser, puoi cambiare il suo tipo in "text / xml" o "application / xml".

    
risposta data 05.01.2018 - 21:12
fonte

Leggi altre domande sui tag