Lưu ý rằng RFC 6266 thay thế các RFC được tham chiếu bên dưới. Phần 7 phác thảo một số mối quan tâm bảo mật liên quan.
Cơ quan có thẩm quyền về tiêu đề xử lý nội dung là RFC 1806 và RFC 2183. Mọi người cũng đã nghĩ ra cách hack nội dung. Điều quan trọng cần lưu ý là tiêu đề xử lý nội dung không phải là một phần của tiêu chuẩn HTTP 1.1.
Tiêu chuẩn HTTP 1.1 ( RFC 2616 ) cũng đề cập đến các tác dụng phụ bảo mật có thể có của việc xử lý nội dung:
15,5 Vấn đề xử lý nội dung
RFC 1806 [35], từ đó
tiêu đề Nội dung xử lý nội dung (xem phần 19.5.1) thường được thực hiện trong HTTP, có một số
cân nhắc bảo mật rất nghiêm trọng. Bố trí nội dung không phải là một phần của
tiêu chuẩn HTTP, nhưng vì nó được triển khai rộng rãi, chúng tôi đang
ghi lại việc sử dụng và rủi ro cho người triển khai. Xem RFC 2183 [49]
(cập nhật RFC 1806) để biết chi tiết.