www.wikidata.de-de.nina.az
Dieser Artikel oder Abschnitt bedarf einer grundsatzlichen Uberarbeitung Naheres sollte auf der Diskussionsseite angegeben sein Bitte hilf mit ihn zu verbessern und entferne anschliessend diese Markierung HTTP Header Felder oft ungenau HTTP Header sind Bestandteile des Hypertext Transfer Protocol HTTP Protokollheaders und ubermitteln die fur die Ubertragung von Dateien uber HTTP wichtigen Parameter und Argumente z B gewunschte Sprache oder Zeichensatz sowie oft Informationen uber den Client Oft wird HTTP Header synonym genutzt besitzt allerdings die Mehrdeutigkeit zwischen einem einzelnen Feld des Headerblocks und dem ganzen Headerblock Hier wird fur die Gesamtheit der Headerfelder der Begriff Header und fur eine einzelne Zeile im Header der Begriff Headerfeld entsprechend RFC 2616 1 genutzt Die einzelnen Felder im Header werden immer nach der Anfrage Request Zeile z B GET index html HTTP 1 1 bzw der Antwort Response Zeile bei Erfolg HTTP 1 1 200 OK ubermittelt Die Zeilen des Headers selbst sind Schlussel Wert Paare getrennt durch Doppelpunkte z B Content type text html Die Namen sind durch verschiedene Standards fest spezifiziert Die Zeilenenden werden durch die Zeichenkombination lt CR gt lt LF gt carriage return line feed markiert das Ende des Headers wird durch eine Leerzeile signalisiert was der Ubermittlung von lt CR gt lt LF gt lt CR gt lt LF gt gleicht Die meisten Headerfelder werden durch RFCs der IETF standardisiert z B der Kern in RFC 2616 1 und Erweiterungen in RFC 4229 2 Die in diesen Spezifikationen getroffenen Standards mussen in allen HTTP Implementierungen vorhanden sein Zusatzlich konnen Hersteller oder Projekte zusatzliche Erweiterungen in ihre Software einbauen fur die dann allerdings keine Garantie besteht dass sie von allen Implementierungen korrekt verstanden werden Je nach Produkt kann auch der einzelne Anwender oder Administrator eigene Headerfelder definieren 3 4 Da im HTTP Antwort Header unter Umstanden sicherheitskritische Informationen wie beispielsweise der verwendete Webserver inklusive Version ersichtlich sind z B Server Apache 1 3 27 Unix Red Hat Linux wird empfohlen diese zu verbergen 5 6 Einsehen lassen sich die dauerhaften und provisorischen Headerfelder bei der Internet Assigned Numbers Authority IANA 7 8 Inhaltsverzeichnis 1 Anfrage Headerfelder 2 Antwort Headerfelder 3 Allgemeine nicht standardisierte Felder 3 1 Anfrage Felder 3 2 Antwort Felder 4 Siehe auch 5 EinzelnachweiseAnfrage Headerfelder BearbeitenDie Anfrage Felder kommen im Header der Anfrage eines HTTP Clients z B Browsers an einen Webserver vor Sie enthalten z B Informationen uber die angeforderte Ressource und die vom Client angenommenen MIME Typen Fur exakte Nachforschungen sei die Lekture von RFC 2616 Kapitel 14 9 empfohlen Kapitelnummer in der zweiten Spalte der Tabelle 1 Name des Felds Kapitel in RFC 2616 1 Beschreibung BeispielAccept 14 1 Welche Inhaltstypen der Client verarbeiten kann Ist es dem Server nicht moglich einen Inhaltstyp bereitzustellen der vom Client akzeptiert wird kann er entweder den HTTP Statuscode a href HTTP Statuscode 4xx E2 80 93 Client Fehler html title HTTP Statuscode 406 Not acceptable a senden oder einen beliebigen Inhaltstyp zum Kodieren der angeforderten Informationen verwenden 10 Fehlt das Accept Feld so bedeutet dies dass der Client alle Inhaltstypen akzeptiert Kann der Server in diesem Beispiel den Inhalt der angeforderten Ressource sowohl als HTML als auch als Bild im GIF Format an den Client senden fuhrt der Accept Header der Anfrage dazu dass als Inhaltstyp der Antwort HTML gewahlt wird Accept text html application xhtml xml application xml q 0 9 q 0 8Accept Charset 14 2 Welche Zeichensatze der Client anzeigen kann und somit empfangen mochte Die passende Datei wird uber Content Negotiation z B bei Apache mod negotiation herausgesucht Accept Charset utf 8Accept Encoding 14 3 Welche komprimierten Formate der Client unterstutzt Uber Content Negotiation wird eine passend komprimierte Datei ausgeliefert Accept Encoding gzip deflateAccept Language 14 4 Welche Sprachen der Client akzeptiert Falls der Server passend eingerichtet ist und die Sprachversionen vorhanden sind wird uber Content Negotiation die passende Datei ausgeliefert Accept Language en USAuthorization 14 8 Authentifizierungsdaten fur HTTP Authentifizierungsverfahren Authorization Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ Cache Control 14 9 Wird genutzt um Optionen festzulegen denen durch alle Caching Mechanismen entlang der Anfrage Antwort Kette Folge geleistet werden muss Cache Control no cacheConnection 14 10 Welchen Typ von Verbindung der Client bevorzugt Connection closeCookie ein HTTP Cookie das zuvor vom Server mit Set Cookie gesetzt wurde Cookie Version 1 Skin new Content Length 14 13 Lange des Bodys in Bytes Content Length 348Content MD5 14 15 Eine Base64 codierte MD5 Checksumme des Bodys Content MD5 Q2hlY2sgSW50ZWdyaXR5IQ Content Type 14 17 MIME Typ des Bodys hier genutzt fur POST und PUT Operationen Content Type application x www form urlencodedDate 14 18 Datum und Zeit zum Sendezeitpunkt der Anfrage Date Tue 15 Nov 1994 08 12 31 GMTExpect 14 20 Zeigt welches Verhalten der Client vom Server erwartet Falls der Server diesen Header nicht versteht oder das Verhalten nicht erfullen kann muss er den Code 417 Expectation Failed senden Der Client sendet ein Expect 100 continue wenn er nur den Header aber nicht den Body einer sehr grossen Anfrage sendet und daraufhin den HTTP Statuscode 100 Continue als Bestatigung erwartet um eine evtl sehr grosse Anfrage schicken zu konnen Zweck ist hierbei sicherzugehen dass der Server die sehr grosse Anfrage annehmen wird Expect 100 continueForwarded RFC 7239 11 Dient der Identifizierung des weiterleitenden Reverse Proxies Lastverteilers des ursprunglich anfragenden Clients des ursprunglich genutzten Protokolls sowie des ursprunglich angefragten Hosts und Ports da ein Reverse Proxy Lastverteiler diese Informationen funktionsbedingt verandert Forwarded by 10 0 0 1 for 192 168 0 1 4711 proto http host www example com 8080 From 14 22 E Mail Adresse des Nutzers der die Anfrage stellte heute unublich RFC 2616 1 sagt hierzu dass der From nicht ohne ausdruckliche Genehmigung des Nutzers gesendet werden darf From user example comHost 14 23 Domain Name des Servers zwingend vorgeschrieben seit HTTP 1 1 und notig fur namensbasierte Hosts Bei Fehlen dieses Headers muss der Server nach Definition mit 400 Bad Request antworten Host en wikipedia orgIf Match 14 24 Aktion nur durchfuhren falls der gesendete Code mit dem auf dem Server vorhandenen Code ubereinstimmt If Match 737060cd8c284d8af7ad3082f209582d If Modified Since 12 14 25 Erlaubt dem Server den Statuscode 304 Not Modified zu senden falls sich seit dem angegebenen Zeitpunkt nichts verandert hat If Modified Since Sat 29 Oct 1994 19 43 31 GMTIf None Match 14 26 Erlaubt dem Server bei unverandertem Inhalt verifiziert durch ETags den Statuscode 304 Not Modified als Antwort siehe HTTP ETag If None Match 737060cd8c284d8af7ad3082f209582d If Range 14 27 Falls der Client einen Teil einer Datei vom Server im Cache liegen hat die sich auf dem Server nicht verandert hat nur den fehlenden Rest senden ansonsten ganze Datei schicken If Range 737060cd8c284d8af7ad3082f209582d If Unmodified Since 14 28 Nur dann die Seite senden falls diese seit dem angegebenen Zeitpunkt nicht geandert wurde Wurde die Seite geandert so sendet der Server den Statuscode 412 Precondition Failed bei unveranderter Seite unterscheidet sich die Antwort nicht von einer normalen Antwort und der Client erhalt einen 2xx Statuscode Success If Unmodified Since Sat 29 Oct 1994 19 43 31 GMTMax Forwards 14 31 Begrenzt die Anzahl der moglichen Weiterleitungen durch Proxys oder Gateways Das Feld enthalt die verbleibende Anzahl an Weiterleitungen somit muss jeder Proxy diese Zahl aktualisieren dekrementieren Max Forwards 10Pragma 14 32 Das Feld Pragma enthalt Optionen die moglicherweise nur von einigen Implementationen verstanden werden und sich an alle Glieder in der Frage Antwort Kette richten Pragma no cacheProxy Authorization 13 14 34 Im Feld Proxy Authorization konnen Autorisierungsdaten fur Proxys mit Autorisierungszwang eingebettet werden Proxy Authorization Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ Range 14 35 Enthalt eine Bereichsangabe fur den Bereich den der Client vom Server anfordert in diesem Beispiel nur die Bytes 500 999 Range bytes 500 999Referer sic 14 36 Im Feld Referer ist der URI der verweisenden Seite enthalten Klickt man also auf der Hauptseite der deutschsprachigen Wikipedia einen Link an so sendet der Browser dem Server der aufgerufenen Seite ein Headerfeld wie im Beispiel Das Wort Referer ist sowohl im RFC als auch in den meisten Implementationen falsch geschrieben richtig ware Referrer von to refer referred referred Referer https de wikipedia org wiki Wikipedia HauptseiteTE 14 39 Welche Formate der Client annehmen kann moglich sind hier z B gzip oder deflate trailers gibt hier an dass der Client das Feld Trailer in den einzelnen Stucken beim Encoding Modus Chunked akzeptiert und auswertet Siehe hierzu Kapitel 3 6 3 6 1 14 39 14 40 in RFC 2616 1 TE trailers deflateTransfer Encoding 14 41 Die Transformationen die angewendet wurden um den Inhalt sicher zum Server zu transportieren Zurzeit sind folgende Methoden 14 definiert chunked aufgeteilt compress komprimiert deflate komprimiert gzip komprimiert identity Transfer Encoding chunkedUpgrade 14 42 Vorschlag an den Server ein anderes Protokoll zu nutzen Upgrade HTTP 2 0 SHTTP 1 3 IRC 6 9 RTA x11User Agent 14 43 Der User Agent String des Clients In ihm stehen Informationen uber den Client sodass z B ein serverseitiges Skript an verschiedene Browser angepasste Inhalte ausliefern kann z B bei Downloadseiten bei denen fur Mac OS andere Links angeboten werden sollen als fur Windows User Agent Mozilla 5 0 compatible MSIE 9 0 Windows NT 6 1 WOW64 Trident 5 0 Via 14 45 Gibt dem Server Informationen uber Proxys im Ubertragungsweg Via 1 0 fred 1 1 nowhere com Apache 1 1 Warning 14 46 Allgemeine Warnungen uber den Umgang mit dem Body oder den Body selbst Warning 199 Miscellaneous warningAntwort Headerfelder BearbeitenHeaderfeld Kapitel in RFC 2616 1 Beschreibung BeispielAccept Ranges 14 5 Welche Einheiten fur Range Angaben der Server akzeptiert Accept Ranges bytesAge 14 6 Wie lange das Objekt im Proxy Cache gelegen hat in sec Age 12Allow 14 7 Erlaubte Aktionen fur eine bestimmte Ressource Muss u a mit einem 405 Method Not Allowed gesendet werden Allow GET HEADCache Control 14 9 Teilt allen Caching Mechanismen entlang der Abrufkette z B Proxys mit ob und wie lange das Objekt gespeichert werden darf in sec Cache Control max age 3600 Cache Control no cacheConnection 14 10 bevorzugte Verbindungsarten Connection closeContent Encoding 14 11 Codierung des Inhalts Content Encoding gzipContent Language 14 12 Die Sprache in der die Datei vorliegt nur sinnvoll bei Content Negotiation Wird gesendet falls der Server mittels Content Negotiation entweder eine Sprache erkannt und ausliefert oder wenn der Server anhand der Endung eine Sprache erkennt Content Language deContent Length 14 13 Lange des Bodys in Bytes Content Length 348Content Location 14 14 Alternativer Name Speicherplatz fur das angeforderte Element Wird mittels CN beispielsweise foo html angefordert und der Server schickt aufgrund des Accept language Felds die deutsche Version die eigentlich unter foo html de liegt zuruck so wird in Content Location der Name der Originaldatei geschrieben Content Location foo html deContent MD5 14 15 Die Base64 codierte MD5 Checksumme des Bodys Content MD5 Q2hlY2sgSW50ZWdyaXR5IQ Content Disposition 19 5 11 Mit diesem nicht standardisierten und als gefahrlich eingestuften Feld kann der Server fur bestimmte MIME Typen Downloadfenster erzeugen und einen Dateinamen vorschlagen Content Disposition attachment filename fname ext Content Disposition inline filename picture name png Content Range 14 16 Welchen Bereich des Gesamtbodys der gesendete Inhalt abdeckt Content Range bytes 21010 47021 47022Content Security Policy W3C CSP 1 0 Sicherheitskonzept um Cross Site Scripting XSS und ahnliche Angriffe abzuwehren Content Security Policy default src https cdn example net frame src none object src none Content Type 14 17 Der MIME Typ der angeforderten Datei Er kann nicht mit einer Charset Angabe im HTML Header uberschrieben werden Content Type text html charset utf 8Date 14 18 Zeitpunkt des Absendens Date Tue 15 Nov 1994 08 12 31 GMTETag 14 19 Eine bestimmte Version einer Datei oft als Message Digest realisiert ETag 737060cd8c284d8af7ad3082f209582d Expires 14 21 Ab wann die Datei als veraltet angesehen werden kann Expires Thu 01 Dec 1994 16 00 00 GMTLast Modified 14 29 Zeitpunkt der letzten Anderung an der Datei als RFC 2822 15 Last Modified Tue 15 Nov 1994 12 45 26 GMTLink RFC 5988 Abschn 5 16 Wird benutzt um dem Client verwandte Dateien oder Ressourcen mitzuteilen z B einen RSS Feed einen Favicon Copyright Lizenzen etc Dieses Header Feld ist aquivalent zum lt link gt Feld in X HTML 16 Link lt feed gt rel alternate Location 14 30 Oft genutzt um Clients weiterzuleiten mit einem 3xx Code Location https www w3 org People htmlP3P Dieses Feld wird genutzt um eine P3P Datenschutz Policy wie folgt mitzuteilen P3P CP your compact policy P3P setzte sich nicht richtig durch 17 wird jedoch von einigen Browsern und Webseiten genutzt um z B Cookie Richtlinien durchzusetzen oder zu uberprufen P3P CP This is not a P3P policy See http www google com support accounts bin answer py hl en amp answer 151657 for more info Pragma 14 32 Implementierungs spezifische Optionen die mehrere Stationen in der Request Response Kette beeinflussen konnen Pragma no cacheProxy Authenticate 14 33 Anweisung ob und wie der Client sich beim Proxy zu authentifizieren hat Proxy Authenticate BasicRefresh Proprietar Refresh wird genutzt um nach einer bestimmten Zahl von Sekunden weiterzuleiten oder die Seite zu aktualisieren Dieses Headerfeld ist proprietar und kommt von Netscape wird aber von den meisten Browsern unterstutzt Refresh 5 url https www w3 org People htmlRetry After 14 37 Falls eine Ressource zeitweise nicht verfugbar ist so teilt der Server dem Client mit diesem Feld mit wann sich ein neuer Versuch lohnt Retry After 120Server 14 38 Serverkennung so wie User Agent fur den Client ist ist Server fur die Serversoftware Server Apache 1 3 27 Unix Red Hat Linux Set Cookie Ein Cookie Set Cookie UserID FooBar Max Age 3600 Version 1Trailer 14 40 Das Trailer Feld enthalt die Namen der Headerfelder die im Trailer der Antwort bei Chunked Encoding enthalten sind Eine Nachricht in Chunked Encoding ist aufgeteilt in den Header Kopf den Rumpf Body und den Trailer wobei der Rumpf aus Effizienzgrunden in Teile Chunks aufgeteilt sein kann Der Trailer kann dann je nach Wert des TE Feldes der Anfrage Header Informationen enthalten deren Vorabberechnung der Effizienzsteigerung zuwiderlauft Trailer Max ForwardsTransfer Encoding 14 41 Die Methode die genutzt wird den Inhalt sicher zum Nutzer zu bringen Zurzeit sind folgende Methoden 14 definiert chunked aufgeteilt compress komprimiert deflate komprimiert gzip komprimiert identity Transfer Encoding chunkedVary 14 44 Zeigt Downstream Proxys wie sie anhand der Headerfelder zukunftige Anfragen behandeln sollen also ob die gecachte Antwort genutzt werden kann oder eine neue Anfrage gestellt werden soll Vary Via 14 45 Informiert den Client uber welche Proxys die Antwort gesendet wurde Via 1 0 fred 1 1 nowhere com Apache 1 1 Warning 14 46 Eine allgemeine Warnung vor Problemen mit dem Body Warning 199 Miscellaneous warningWWW Authenticate 14 47 Definiert die Authentifikationsmethode die genutzt werden soll um eine bestimmte Datei herunterzuladen genauer definiert in RFC 2617 18 WWW Authenticate Basic1 Nicht im offiziellen HTTP 1 1 Standard da Kapitel 15 5 eine Reihe von Sicherheitsbedenken geaussert wurden Content disposition ist in RFC 2183 19 genauer beschrieben Allgemeine nicht standardisierte Felder BearbeitenAnfrage Felder Bearbeiten Nicht standardisierte Header tragen oft ein X am Anfang Mit RFC 6648 20 gilt das Prafix X als veraltet Feldname Beschreibung BeispielX Requested With 21 Oft genutzt bei Ajax X Requested With XMLHttpRequestX Do Not Track 22 Befiehlt einer Website das Verfolgen Tracken des Nutzers zu deaktivieren Bis jetzt wird dieses Feld von den allermeisten Servern ignoriert Dies konnte sich jedoch in der Zukunft noch andern Siehe auch das Feld DNT X Do Not Track 1DNT 23 oder Dnt Befiehlt einer Website den Nutzer nicht zu tracken Dieses Feld ist Mozillas Version des X Do Not Track Feldes wird aber auch von Safari 5 Internet Explorer 9 und Google Chrome letzterer verwendet die Variante Dnt unterstutzt 24 Am 7 Marz 2011 wurde ein Entwurf bei der IETF eingereicht 25 DNT 1X Forwarded For 26 ein De facto Standard zur Identifizierung der ursprunglichen IP Adresse eines Clients der sich mit einem Webserver uber einen HTTP Proxy oder Lastverteiler verbindet X Forwarded For client1 proxy1 proxy2X Forwarded Proto 27 ein De facto Standard zur Identifizierung des ursprunglichen Protokolls einer HTTP Anforderung da ein Reverse Proxy Lastverteiler mit einem Webserver uber HTTP kommuniziert X Forwarded Proto httpsAntwort Felder Bearbeiten Feldname Beschreibung BeispielX Frame Options 28 Clickjacking Schutz DENY kein Rendering in einem Frame SAMEORIGIN Nur dann kein Rendering falls die Herkunft falsch ist X Frame Options DENYX XSS Protection 29 Filter fur Cross Site Scripting XSS X XSS Protection 1 mode blockX Content Type Options 30 Der einzige definierte Wert nosniff untersagt dem Internet Explorer durch MIME Sniffing einen anderen als den deklarierten Inhaltstyp zu bestimmen und anzuwenden X Content Type Options nosniffX Powered By 31 Gibt an auf welcher Technik ASP NET PHP JBoss u a die Webapplikation basiert Details zur Version finden sich oft in X Runtime X Version oder X AspNet Version X Powered By PHP 5 3 8X UA Compatible 32 Empfiehlt die empfohlene Render Engine oft ein abwartskompatibler Modus um den Inhalt anzuzeigen Auch genutzt um den Chrome Frame im Internet Explorer zu aktivieren X UA Compatible IE EmulateIE7X UA Compatible IE edgeX UA Compatible Chrome 1X Robots Tag 33 Legt fur Webcrawler fest welche Inhalte indexiert werden durfen X Robots Tag noarchiveX Robots Tag unavailable after 25 Jun 2010 15 00 00 PSTX Robots Tag googlebot nofollowReferrer Policy 34 Kontrolliert ob der Browser den Referrer an die Ziel Webseite ubertragen soll Referrer Policy no referrerSiehe auch BearbeitenHypertext Transfer Protocol HTTP HTTP Statuscode HTTP Cookie HTTP ETagEinzelnachweise Bearbeiten a b c d e f g RFC 2616 HTTP 1 1 1999 englisch RFC 4229 HTTP Header Field Registrations Dezember 2005 englisch Anleitung um mit Apache2 eigene Headerfelder zu definieren Memento des Originals vom 2 April 2015 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot lbo spheniscida de Dokumentation der Direktive header httpd apache org Ubuntu Apache Informationen verstecken In Johann gr 23 Dezember 2015 abgerufen am 20 Juni 2016 englisch How to hide Nginx version Nginx Tips In ScaleScale com Abgerufen am 20 Juni 2016 amerikanisches Englisch Permanent Message Header Field Names iana org 11 Juli 2019 abgerufen am 18 Juli 2019 englisch Provisional Message Header Field Names iana org abgerufen am 18 Juli 2019 englisch RFC 2616 HTTP 1 1 1999 Abschnitt 14 englisch RFC 2616 Abschnitt 10 4 7 englisch RFC 7239 Forwarded HTTP Extension Juni 2014 englisch If Modified Since HTTP MDN 10 April 2023 abgerufen am 18 Juni 2023 amerikanisches Englisch Proxy Authorization HTTP MDN 10 April 2023 abgerufen am 5 Juli 2023 amerikanisches Englisch a b HTTP Parameters iana org RFC 2822 Internet Message Format April 2001 englisch a b RFC 5988 Web Linking Oktober 2010 Abschnitt 5 englisch P3P Work Suspended W3C RFC 2617 HTTP Authentication Basic and Digest Access Authentication Juni 1999 englisch RFC 2183 Communicating Presentation Information in Internet Messages The Content Disposition Header Field August 1997 englisch RFC 6648 Deprecating the X Prefix and Similar Constructs in Application Protocols Juni 2012 englisch docs djangoproject com Memento des Originals vom 5 Oktober 2011 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot docs djangoproject com hackademix net blog sidstamm com blogs msdn com Do Not Track A Universal Third Party Web Tracking Opt Out IETF Amos Jeffries SquidFaq ConfiguringSquid Squid Web Proxy Wiki 2 Juli 2010 abgerufen am 10 September 2009 englisch Dave Steinberg How do I adjust my SSL site to work with GeekISP s loadbalancer Nicht mehr online verfugbar 10 April 2007 archiviert vom Original am 22 Mai 2011 abgerufen am 30 September 2010 englisch nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www geekisp com blogs msdn com Eric Lawrence IE8 Security Part IV The XSS Filter 2 Juli 2008 abgerufen am 30 September 2010 englisch Eric Lawrence IE8 Security Part VI Beta 2 Update 3 September 2008 abgerufen am 28 September 2010 englisch Why does ASP NET framework add the X Powered By ASP NET HTTP Header in responses Stack Overflow Abgerufen am 30 September 2010 englisch Definiere Dokument Kompatibilitat Spezifiziere Dokument Kompatibilitat Modus 1 April 2011 abgerufen am 24 Januar 2012 englisch developers google com vom 18 September 2013 Scott Helme A new security header Referrer Policy Abgerufen am 11 Oktober 2018 englisch Abgerufen von https de wikipedia org w index php title Liste der HTTP Headerfelder amp oldid 236070845