Зауважте, що RFC 6266 замінює RFC, на які посилається нижче. У розділі 7 викладено деякі пов'язані з цим проблеми безпеки.
Повноваження щодо заголовка диспозиції вмісту є RFC 1806 і RFC 2183. Люди також розробили хакерство щодо вмісту. Важливо зазначити, що заголовок вмісту-диспозиції не є частиною стандарту HTTP 1.1.
Стандарт HTTP 1.1 ( RFC 2616 ) також згадує можливі побічні ефекти розміщення вмісту:
15.5 Проблеми змістовної диспозиції
RFC 1806 [35], з якого походить часто реалізований
заголовок Content-Disposition (див. Розділ 19.5.1) у HTTP, має ряд дуже
серйозних міркувань щодо безпеки. Контент-диспозиція не є частиною
стандарту HTTP, але оскільки він широко застосовується, ми
документуємо його використання та ризики для виконавців. Докладніше див. У RFC 2183 [49]
(який оновлює RFC 1806).