Публикации по теме 'http-headers'


Руководство для начинающих по заголовкам безопасности. Часть 1. Понимание основ заголовков безопасности
Поскольку в наши дни мы продолжаем делиться все более и более конфиденциальной информацией в Интернете, безопасность вашей онлайн-среды становится все более важной. Один из способов защитить веб-сайты от атак — использовать заголовки безопасности в HTTP. Эти заголовки представляют собой небольшие фрагменты кода, которые добавляются к ответу веб-сервера браузеру. Они сообщают вашему браузеру, как обрабатывать определенные типы контента, например блокировать опасные скрипты или..

Несколько значений Access-Control-Allow-Origin
Безопасный доступ третьих лиц к REST API Применение политик безопасности в веб-приложениях в наши дни «относительно просто» благодаря использованию правильных заголовков в ответах HTTP. Возьмем следующий пример приложения: https://example.org предоставляет своим пользователям внешний интерфейс замечательных примеров приложений. Это домен, который знает пользователь. https://api.example.org обрабатывает всю информацию. Если пользователь входит в систему, то внешний интерфейс..

Вопросы по теме 'http-headers'

Как закодировать параметр имени файла заголовка Content-Disposition в HTTP?
Веб-приложения, которые хотят принудительно загрузить ресурс, а не напрямую отображать в веб-браузере, выдают заголовок Content-Disposition в HTTP-ответе формы: Content-Disposition: attachment; filename= FILENAME Параметр filename...
392007 просмотров
schedule 15.07.2023

Как получить размер файла из заголовков http
Я хочу получить размер файла http: /.../ перед его загрузкой. Файл может быть веб-страницей, изображением или медиафайлом. Можно ли это сделать с помощью заголовков HTTP? Как загрузить только HTTP-заголовок файла?
56038 просмотров
schedule 06.04.2023

Как мне найти MIME-тип файла с php?
Итак, у меня есть файл index.php, который должен обрабатывать множество разных типов файлов. как мне угадать тип файла на основе REQUEST_URI . Если я запрашиваю http://site/image.jpg , и все запросы перенаправляются через index.php, который...
110945 просмотров

Можно ли определить *тип мобильного устройства* с помощью javascript или HTTP-заголовков?
У меня есть запрос от клиента на автоматическое определение типа мобильного устройства (не браузера, типа, например: Moto Q, Blackjack II и т. д.) и автоматический выбор устройства из раскрывающегося списка со списком поддерживаемых устройства. До...
2564 просмотров

Доступ к HTTP-заголовкам веб-страницы в JavaScript
Как получить доступ к заголовкам HTTP-ответов страницы через JavaScript? Связано с этим вопросом , который был изменен, чтобы запрашивать доступ к двум конкретным заголовкам HTTP. По теме: Как получить доступ к полям заголовка...
679207 просмотров
schedule 01.08.2023

Как я могу получить доступ к заголовкам запросов, которые не отображаются в $_SERVER?
Я пытаюсь создать REST API в PHP, и я хотел бы реализовать схему аутентификации, аналогичную подходу Amazon S3. Это включает в себя настройку пользовательского заголовка «Авторизация» в запросе. Я думал, что смогу получить доступ к заголовку с...
7725 просмотров
schedule 12.05.2024

Фильтры сервлетов и OSGi HttpService
Я работаю над приложением на основе OSGi, которое использует org.osgi.service.http.HttpService , которое не поддерживает использование фильтров сервлетов. Прежде чем я понял, что не смогу использовать фильтры сервлетов, я планировал применить пару...
4057 просмотров
schedule 03.01.2023

Использование content-disposition в заголовке HTTP-ответа
Я обнаружил, что следующий код asp.net очень полезен при обслуживании файлов из базы данных: Response.AppendHeader("content-disposition", "attachment; filename=" + fileName); Это позволяет пользователю сохранить файл на свой компьютер, а...
227190 просмотров

Какое кодирование я выполняю на носителе перед отправкой в ​​теле ответа HTTP
В настоящее время я разрабатываю HTTP-сервер. Когда клиент запрашивает PNG, мои заголовки ответов правильно отформатированы и отвечают Content-Type : image/png Какие шаги и процессы кодирования мне нужно выполнить с файлом .png, чтобы отправить...
170 просмотров
schedule 13.06.2022

Проблема SoapAction в Java 1.3
Эта проблема беспокоит меня уже несколько дней. Надеюсь, кто-то сталкивался с этим раньше и разработал обходной путь. Итак, я разработал промежуточное Java-приложение, которое во время выполнения вызывает действие SOAP. Теперь поведение этого...
2084 просмотров
schedule 27.09.2022

настройка значений по умолчанию для заголовков HTTP-запросов в Internet Explorer
В Firefox мы можем настроить значения по умолчанию для заголовков HTTP, скажем, для изменения заголовка «Accept-Encoding» в HTTP-запросе (введите «about:config» в браузере и выполните поиск для предпочтения «network.http.accept-encoding» , вы можете...
3443 просмотров

Есть ли способ изменить заголовки HTTP для IE6?
Мне нужно иметь возможность изменять заголовки HTTP для Internet Explorer в целях тестирования. По сути, я хочу добиться того же, что и плагин Modify Headers . для Firefox.
50855 просмотров
schedule 22.01.2023

Есть ли практическое ограничение длины заголовка HTTP?
У меня есть веб-приложение, которое добавляет контекстную информацию к объектам XmlHttpRequest с помощью setRequestHeader API. Я использую собственное имя заголовка (например, X-Foo) и структурированное значение JSON . Это не часть URL...
101937 просмотров
schedule 14.02.2023

Коды состояния HTTP 1xx
Кто-нибудь из вас когда-нибудь видел в реальной жизни появление HTTP-заголовка «Expect»? Или любой прокси или сервер, отвечающий сообщением о состоянии «100 Continue»? Встречались ли когда-нибудь популярные HTTP-серверы, такие как IIS или Apache, с...
606 просмотров
schedule 26.05.2022

заголовки http для отправки файла в html5 ‹аудио›
Я хочу использовать новый тег html5 для воспроизведения файла wav (в настоящее время поддерживается только в FF). https://developer.mozilla.org/En/HTML/Element/Audio Я использую команду php readfile, чтобы получить wav-файл с жесткого диска и...
8520 просмотров
schedule 15.09.2022

Установка заголовков HTTP из расширения Firefox
Как я могу установить заголовки HTTP в моем расширении Firefox? Я сделаю так, чтобы они отправлялись только при посещении моего сайта, чтобы я мог определить, установлен плагин или нет, и не продвигать плагин, если он установлен.
9552 просмотров
schedule 10.03.2023

request.GetResponse() выдает исключение ProtocolViolationException, когда последний измененный заголовок содержит пт, 20 ноября 2009 г., 15:53:16 E. Стандартное время Австралии.
Q1. Является ли это ошибкой в ​​.net или веб-сервером, который я использую для тестирования ( Mongoose ) не поддерживает поле заголовка Last-Modified в нужном формате? Итак, в C# VS2008, если я позвоню: response =...
566 просмотров

Ответ на HTTP_IF_MODIFIED_SINCE и HTTP_IF_NONE_MATCH в PHP
У меня есть кешируемый динамический контент, сделанный на PHP 5.1.0+. Я уже отправляю клиентам правильные заголовки (включая Last-Modified и ETag). Теперь я хочу, чтобы мой сценарий мог отвечать $_SERVER['HTTP_IF_MODIFIED_SINCE'] и...
19687 просмотров
schedule 07.05.2022

Подходит ли моя реализация HTTP-условного получения ответов в PHP?
После долгого поиска, чтения всех найденных мной руководств и задавания здесь некоторых вопросов, мне наконец удалось правильно ответить (по крайней мере, я думаю) на HTTP-запросы if-none-match и if-modified-Since. Вкратце, вот что я делаю на...
2817 просмотров
schedule 03.11.2022

Разбор заголовка HTTP_RANGE в PHP
Существует ли способ правильно проанализировать заголовок HTTP_RANGE в PHP? Решил спросить здесь, прежде чем изобретать велосипед. сейчас я использую preg_match('/bytes=(\d+)-(\d+)/', $_SERVER['HTTP_RANGE'], $matches); для анализа...
21959 просмотров
schedule 04.03.2023