У нас есть веб-приложение, которое передает параметры в URL по следующим направлениям:
www.example.com/ViewCustomer?customer=3945
Довольно часто мы увидим попытки получить доступ только к:
www.example.com/ViewCustomer
Или система регистрирует это как недействительное и отправляет обратно страницу типа «Произошла ошибка, обратитесь в службу поддержки с номером трассировки XXX».
Наши журналы содержат информацию о сеансе, поэтому на самом деле кто-то вошел в систему с действительным сеансом, что означает, что он успешно вошел в систему с именем пользователя и паролем.
Возможно, они просто ввели это в адресную строку, но, похоже, это происходит слишком часто. Другой альтернативой является то, что у нас есть ошибка в нашем коде, но мы исследовали, и иногда есть только одно место, и это явно хорошо. У нас никогда не было, чтобы пользователь жаловался на то, что что-то не работает и приводит к этому. Все под SSL.
Кто-нибудь еще испытывал это? Некоторые браузеры время от времени отправляют такие хитрые запросы?
Редактировать: Наши журналы показывают это:
user-agent = Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 3.0.04506.648)