Wir überlegen, ob der Content-MD5-Header verwendet werden soll.
Vorteile:
- Das CMS ermöglicht es uns, es einfach mit minimalem Overhead einzubinden (zwischengespeicherte Antworten in über 80% der Fälle).
- Es würde eine weitere Schutzschicht gegen Probleme hinzufügen.
Nachteile:
- Der Content-Length-Header ist immer vorhanden (auch auf dynamisch erstellten Seiten), sodass der Client keine andere Form der Validierung benötigen sollte.
- Bisher sind uns keine Probleme durch Korruption bekannt.
- MD5-Prüfungen verlängern die Ladezeiten von Webseiten.
Punkte:
- Enthalten bestimmte Medientypen eine eigene Verdauungsform, die dies unnötig macht?
- Wenn TCP dies bereits anbietet, warum war es dann im HTTP-Standard enthalten?
- Was sind die vorhandenen realen Verwendungen?
- Ist der MD5-Check vernachlässigbar?
Es ist kein wirkliches Problem, dies zu den Unit-Tests hinzuzufügen und zu implementieren, etwa eine Stunde Arbeit; Wenn es jedoch nachteilig ist, möchten wir, dass es zu den übergeordneten Schnüffeltests hinzugefügt wird, die für Website-Gesundheitschecks verwendet werden.