4

Content-Disposition通常のファイルシステムでは無効なファイル名を含むHTTP 応答を考えてみます。

Content-Disposition: attachment; filename=a/b:c\d.txt

またはさらに陰湿に:

Content-Disposition: attachment; filename*=UTF-8''%00

(つまり、ファイル名はヌルバイトです)

ブラウザはこれを賢明な方法で処理しますか?

Chrome 29 では無効な文字が に置き換えられることは知っていますが-、これは十分に賢明ですが、クラッシュするブラウザはありますか? ダウンロードを拒否しますか?それとも、驚くべき問題を引き起こしますか?

4

0 に答える 0