Вопросы с тегом «http-headers»

326
Максимум на значениях заголовка http?

Существует ли допустимый максимально допустимый размер для заголовков HTTP? Если так, то, что это? Если нет, то является ли это чем-то специфичным для сервера или является общепринятым стандартом, разрешающим заголовки любого...

319
Как установить HTTP-заголовок в UTF-8 с помощью PHP, который действует в валидаторе W3C?

У меня есть несколько страниц PHP, выводящих различные вещи в страницы HTML со следующим кодом. <meta http-equiv="Content-type" content="text/html; charset=utf-8" /> Тем не менее, когда я проверяю с помощью валидатора W3C, возникает следующее: Кодировка символов, указанная в заголовке HTTP...

304
Возврат файла для просмотра / загрузки в ASP.NET MVC

Я столкнулся с проблемой отправки файлов, хранящихся в базе данных, обратно пользователю в ASP.NET MVC. То, что я хочу, - это представление, в котором перечислены две ссылки: одна для просмотра файла, и пусть mimetype, отправляемый в браузер, определяет, как он должен обрабатываться, а другая для...

300
Что такое http multipart запрос?

Я уже некоторое время пишу приложения для iPhone, отправляю данные на сервер, получаю данные (по протоколу HTTP), не слишком задумываясь об этом. В основном я теоретически знаком с процессом, но часть, с которой я не очень знаком, - это многокомпонентный запрос HTTP. Я знаю его базовую структуру,...

293
Что такое «X-Content-Type-Options = nosniff»?

Я выполняю некоторые тесты проникновения на моем локальном хосте с OWASP ZAP, и он продолжает сообщать об этом сообщении: Заголовок X-Content-Type-Options заголовка Anti-MIME-Sniffing не был установлен в «nosniff» Эта проверка относится только к Internet Explorer 8 и Google Chrome. Убедитесь, что...

270
Каковы все возможные значения для заголовка HTTP «Content-Type»?

Я должен проверить Content-Typeзначение заголовка, прежде чем передать его в запрос HTTP. Есть ли конкретный список для всех возможных значений Content-Type? Иначе, есть ли способ проверить тип контента перед использованием его в...

248
Как работает Политика безопасности контента?

Я получаю кучу ошибок в консоли разработчика: Отказался оценить строку Отказался выполнять встроенный скрипт, поскольку он нарушает следующую директиву Content Security Policy Отказался от загрузки скрипта Отказался от загрузки таблицы стилей О чем это все? Как работает Политика безопасности...

245
Контент-расположение. В чем разница между «встроенным» и «вложением»?

Каковы различия между Response.AddHeader("Content-Disposition", "attachment;filename=somefile.ext") и Response.AddHeader("Content-Disposition", "inline;filename=somefile.ext") Я не знаю различий, потому что, когда я использую то или иное, я всегда получаю окно с предложением загрузить файл для них...

245
Разница между типами содержимого application / x-javascript и text / javascript

В чем разница между этими заголовками? Content-Type: application/javascript Content-Type: application/x-javascript Content-Type: text/javascript Какой из них лучше и почему? Пожалуйста, не говорите, что они идентичны - если бы они были идентичны, их бы не было трое. Я знаю обе работы - но я хотел...

228
Лучший тип HTTP-авторизации для JWT

Мне интересно, какой Authorizationтип HTTP-заголовка лучше всего подходит для токенов JWT . Один из, вероятно, самый популярный тип Basic. Например: Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ== Он обрабатывает два параметра, такие как логин и пароль. Так что это не относится к токенам JWT....

224
Какой смысл в заголовке X-Requested-With?

JQuery и другие фреймворки добавляют следующий заголовок: X-Requested-With: XMLHttpRequest Зачем это нужно? Почему сервер хочет обрабатывать запросы AJAX иначе, чем обычные запросы? ОБНОВЛЕНИЕ : я только что нашел реальный пример, используя этот заголовок:...

221
Что такое HTTP-заголовок «Upgrade-Insecure-Requests»?

Я сделал запрос POST на сайт HTTP (не HTTPS), проверил запрос в Chrome Developer Tools и обнаружил, что он добавил свой собственный заголовок перед отправкой на сервер: Upgrade-Insecure-Requests: 1 После выполнения поиска Upgrade-Insecure-Requestsя могу только найти информацию о сервере,...

220
Создать файл CSV для пользователя в PHP

У меня есть данные в базе данных MySQL. Я отправляю пользователю URL-адрес, чтобы вывести его данные в виде файла CSV. У меня есть ссылка на электронную почту, запрос MySQL и т. Д. Как я могу, когда они нажимают на ссылку, иметь всплывающее окно для загрузки CVS с записью из MySQL? У меня есть вся...

210
Как заставить файлы открываться в браузере вместо загрузки (PDF)?

Есть ли способ принудительно открыть PDF-файлы в браузере, если опция «Отображать PDF в браузере» не отмечена? Я попытался использовать тег embed и iframe, но он работает только тогда, когда эта опция отмечена. Что я могу...

203
Как оценить коды ответов http из скрипта bash / shell?

У меня такое ощущение, что мне не хватает очевидного, но я не справился с этим man [curl|wget]или Google («http» делает такой плохой поисковый термин). Я ищу быстрое и грязное исправление для одного из наших веб-серверов, которое часто выходит из строя и возвращает код состояния 500 с сообщением об...

200
Как получить http заголовки в колбе?

Я новичок в Python и использую Python Flask и создание службы REST API. Я хочу проверить заголовок авторизации, который отправляется клиенту. Но я не могу найти способ получить заголовок HTTP в колбе. Любая помощь для получения авторизации заголовка HTTP...

194
Что такое http-заголовок «X-XSS-Protection»?

Так что я сейчас играю с HTTP для развлечения в telnet (то есть просто telnet google.com 80набираю и вставляю случайные GET и POST с разными заголовками и т. П.), Но я наткнулся на то, что google.com передает в своих заголовках, которые я не знаю Я просматривал...