跳到主要内容

6. 国际化注意事项

"filename*" 参数 (第 4.3 节) 使用 [RFC5987] 中定义的编码, 允许服务器传输 ISO-8859-1 字符集之外的字符, 并且还可以选择指定所用语言.

未来的参数也可能需要国际化, 在这种情况下可以使用相同的编码.

7. 安全注意事项

使用服务器提供的信息构造本地文件名会引入许多风险. 这些风险已在第 4.3 节中概述.

此外, 实现者应了解适用于 HTTP 的安全注意事项 (见 [RFC2616] 第 15 节), 以及 [RFC5987] 中定义的参数编码相关安全注意事项 (见第 5 节).

8. IANA 注意事项

8.1. Disposition Values and Parameters 注册表

本规范不会对 [RFC2183] 第 9 节中定义的 disposition value 和参数注册流程引入任何变更.

8.2. 头字段注册

本文档更新了永久 HTTP 头字段注册表中 Content-Disposition HTTP 头字段的定义 (见 [RFC3864]).

Header field name: Content-Disposition

Applicable protocol: http

Status: standard

Author/Change controller: IETF

Specification document: 本规范 (第 4 节)

Related information:

9. 致谢

感谢 Adam Barth, Rolf Eike Beer, Stewart Bryant, Bjoern Hoehrmann, Alfred Hoenes, Roar Lauritzsen, Alexey Melnikov, Henrik Nordstrom 和 Mark Nottingham 提供的宝贵反馈.