Perhatikan bahwa RFC 6266 menggantikan RFC yang dirujuk di bawah ini. Bagian 7 menguraikan beberapa masalah keamanan terkait.
Wewenang pada header disposisi konten adalah RFC 1806 dan RFC 2183. Orang-orang juga telah merancang peretasan disposisi konten.Penting untuk dicatat bahwa header disposisi konten bukan bagian dari standar HTTP 1.1.
HTTP 1.1 Standard ( RFC 2616 ) juga menyebutkan kemungkinan efek samping keamanan dari disposisi konten:
15.5 Masalah Disposisi Konten
RFC 1806 [35], yang darinya
header Content-Disposition (lihat bagian 19.5.1) yang sering diimplementasikan diturunkan, memiliki sejumlah
pertimbangan keamanan yang sangat serius. Content-Disposition bukan bagian dari
standar HTTP, tetapi karena ini diterapkan secara luas, kami
mendokumentasikan penggunaan dan risikonya untuk implementor. Lihat RFC 2183 [49]
(yang memperbarui RFC 1806) untuk detailnya.