Nó phải được thực hiện với một "tính năng bảo mật" mới, cung cấp một trường mới trong tiêu đề, tương tự như các vấn đề với tệp PDF:
Trong Internet Explorer 8 Microsoft đã thêm một tính năng bảo mật để ngăn chặn
lỗ hổng tiêm script gây ra bởi phần mềm máy khách lỗi.
Tính năng này được kích hoạt bởi một tiêu đề HTTP mới được gọi là
X-Download-Tùy chọn có thể được đặt thành noopen. Khi tiêu đề đó là
thông qua tệp đính kèm Internet Explorer 8 sẽ không cung cấp
tùy chọn để mở tệp trực tiếp, thay vào đó trước tiên bạn phải lưu tệp
tại địa phương và sau đó mở nó.
và từ http://bloss.msdn.com/b/ie/archive/2008/07/02/ie8-security-part-v-comp toàn diện-bảo vệ.aspx
Cuối cùng, đối với các ứng dụng web cần phục vụ các tệp HTML không tin cậy, chúng tôi đã giới thiệu một cơ chế giúp ngăn chặn nội dung không đáng tin cậy xâm phạm bảo mật trang web của bạn. Khi tiêu đề X-Download-Options mới xuất hiện cùng với giá trị noopen, người dùng sẽ không thể mở tệp tải xuống trực tiếp; thay vào đó, trước tiên họ phải lưu tệp cục bộ. Khi tệp được lưu cục bộ sau đó được mở, nó không còn thực thi trong ngữ cảnh bảo mật của trang web của bạn, giúp ngăn chặn việc tiêm script.
HTTP / 1.1 200 OK
Độ dài nội dung: 238
Loại nội dung: văn bản / html
Tùy chọn tải xuống X: noopen
Nội dung-Bố trí: đính kèm; filename = unsrustyfile.html