XMLHttpRequest.setRequestHeader() should allow Content-Transfer-Encoding header;...
[WebKit.git] / LayoutTests / http / tests / xmlhttprequest / set-dangerous-headers-expected.txt
1 CONSOLE MESSAGE: line 12: Refused to set unsafe header "ACCEPT-CHARSET"
2 CONSOLE MESSAGE: line 13: Refused to set unsafe header "ACCEPT-ENCODING"
3 CONSOLE MESSAGE: line 14: Refused to set unsafe header "ACCESS-CONTROL-REQUEST-HEADERS"
4 CONSOLE MESSAGE: line 15: Refused to set unsafe header "ACCESS-CONTROL-REQUEST-METHOD"
5 CONSOLE MESSAGE: line 21: Refused to set unsafe header "CONNECTION"
6 CONSOLE MESSAGE: line 22: Refused to set unsafe header "CONTENT-LENGTH"
7 CONSOLE MESSAGE: line 23: Refused to set unsafe header "COOKIE"
8 CONSOLE MESSAGE: line 24: Refused to set unsafe header "COOKIE2"
9 CONSOLE MESSAGE: line 25: Refused to set unsafe header "DATE"
10 CONSOLE MESSAGE: line 26: Refused to set unsafe header "DNT"
11 CONSOLE MESSAGE: line 27: Refused to set unsafe header "EXPECT"
12 CONSOLE MESSAGE: line 28: Refused to set unsafe header "HOST"
13 CONSOLE MESSAGE: line 29: Refused to set unsafe header "KEEP-ALIVE"
14 CONSOLE MESSAGE: line 30: Refused to set unsafe header "ORIGIN"
15 CONSOLE MESSAGE: line 31: Refused to set unsafe header "REFERER"
16 CONSOLE MESSAGE: line 32: Refused to set unsafe header "TE"
17 CONSOLE MESSAGE: line 33: Refused to set unsafe header "TRAILER"
18 CONSOLE MESSAGE: line 34: Refused to set unsafe header "TRANSFER-ENCODING"
19 CONSOLE MESSAGE: line 35: Refused to set unsafe header "UPGRADE"
20 CONSOLE MESSAGE: line 37: Refused to set unsafe header "VIA"
21 CONSOLE MESSAGE: line 39: Refused to set unsafe header "Proxy-"
22 CONSOLE MESSAGE: line 40: Refused to set unsafe header "Proxy-test"
23 CONSOLE MESSAGE: line 41: Refused to set unsafe header "PROXY-FOO"
24 CONSOLE MESSAGE: line 43: Refused to set unsafe header "Sec-"
25 CONSOLE MESSAGE: line 44: Refused to set unsafe header "Sec-test"
26 CONSOLE MESSAGE: line 45: Refused to set unsafe header "SEC-FOO"
27 Test that setRequestHeader cannot be used to alter security-sensitive headers.