File upload 信任来自客户端的内容类型

File upload 信任来自客户端的内容类型,file-upload,webserver,content-type,rfc2616,File Upload,Webserver,Content Type,Rfc2616,我看到了这个问题的答案: 它们在直觉上是有意义的 但是,根据RFC 2616第7.2.1节 “当且仅当媒体类型不是由内容类型字段给出时, 接收者可以通过检查来猜测媒体类型 其内容和/或用于标识的URI的名称扩展名 资源。” 我想知道当应用到服务器时RFC这一部分背后的原因——为什么服务器应该信任客户机的头,并且只在缺少时才依赖于内容检查?效率是我能想到的一个原因。或者我误解了RFC

我看到了这个问题的答案:

它们在直觉上是有意义的

但是,根据RFC 2616第7.2.1节

“当且仅当媒体类型不是由内容类型字段给出时, 接收者可以通过检查来猜测媒体类型 其内容和/或用于标识的URI的名称扩展名 资源。”

我想知道当应用到服务器时RFC这一部分背后的原因——为什么服务器应该信任客户机的头,并且只在缺少时才依赖于内容检查?效率是我能想到的一个原因。或者我误解了RFC