CloudFlare вызывает проблемы, связанные с количеством полей заголовка - PullRequest
0 голосов
/ 28 февраля 2019

Я знаю, что есть много вопросов об ошибках здесь и по всему Интернету, и я думаю, что я прочитал большинство из них сейчас.Пожалуйста, выслушайте меня ...

PS Извините за длинное сообщение ...

У меня есть бесплатный хостинг аккаунт на 000webhost.com и мой маршрут бесплатное доменное имя через мою бесплатную учетную запись CloudFlare для включения SSL и других преимуществ, предлагаемых CDN.

Принимая CloudFlare из смеси, все работает нормально.

При добавлении CloudFlare на мою страницу входа (php) выдается ошибка 400 на НЕКОТОРЫХ телефонах Android с использованием Chrome или браузера Samsung.Большая часть информации о размере заголовка или о файлах cookie ... Моя ошибка гласит:

Bad Request Your browser sent a request that this server could not understand. The number of request header fields exceeds this server's limit.

Я не могу понять, что это на самом деле означает, поскольку я не делаю ничего особенного с заголовками или файлами cookie, и тот факт, что он работает без CloudFlare, является подозрительным.Я предполагаю, что ошибка вводит в заблуждение, и CloudFlare может изменить или добавить заголовок, где он интерпретируется как неправильно сформированный ?Я попытался создать правила страницы в CloudFlare - отключить все надстройки, чтобы свести на нет эту возможность.

У меня нет доступа к устройству, на котором не удается войти в систему, но я сгенерировал HAR и trace (в любом случае я не уверен, что смогу на мобильном телефоне) от успешного входа здесь , если это кому-нибудь поможет.

Кроме того, я настроил простойтестовая страница, которая также терпит неудачу (на затронутых устройствах), где я просто повторяю строку при успешной регистрацииВот тестовый код, который не работает ...

HTML

<html>
    <head>
        <meta charset="utf-8">
        <title>Login Form</title>
    </head>
    <body>
        <div class="login-form">
            <h1>Login Form</h1>
            <form action="authenticate.php" method="post">
                <input type="text" name="username" placeholder="Username">
                <input type="password" name="password" placeholder="Password">
                <input type="submit">
            </form>
        </div>
    </body>
</html>

authenticate.php

<?php
    session_start();
    // Change this to your connection info.
    $DB_HOST = 'hosthere';
    $DB_USER = 'userhere';
    $DB_PASS = 'passhere';
    $DB_NAME = 'myDBhere';
    // Try and connect using the info above.
    $con = mysqli_connect($DB_HOST, $DB_USER, $DB_PASS, $DB_NAME);
    if ( mysqli_connect_errno() ) {
        // If there is an error with the connection, stop the script and display the error.
        die ('Failed to connect to MySQL: ' . mysqli_connect_error());
    }
    // Now we check if the data was submitted, isset will check if the data exists.
    if ( !isset($_POST['username'], $_POST['password']) ) {
        // Could not get the data that should have been sent.
        die ('Username and/or password does not exist!');
    }
    // Prepare our SQL 
    if ($stmt = $con->prepare('SELECT id, password FROM users WHERE username = ?')) {
        // Bind parameters (s = string, i = int, b = blob, etc), hash the password using the PHP password_hash function.
        $stmt->bind_param('s', $_POST['username']);
        $stmt->execute(); 
        $stmt->store_result(); 
        // Store the result so we can check if the account exists in the database.
        if ($stmt->num_rows > 0) {
            $stmt->bind_result($id, $password);
            $stmt->fetch();      
            // Account exists, now we verify the password.
            if (password_verify($_POST['password'], $password)) {
                // Verification success! User has loggedin!
                $_SESSION['loggedin'] = TRUE;
                $_SESSION['name'] = $_POST['username'];
                $_SESSION['id'] = $id;
                echo 'Welcome ' . $_SESSION['name'] . '!';
            } else {
                echo 'Incorrect username and/or password!';
            }
        } else {
            echo 'Incorrect username and/or password!';
        }
        $stmt->close();
    } else {
        echo 'Could not prepare statement!';
    }
?>

IЯ был бы очень признателен за любую помощь или обратную связь, чтобы заставить меня двигаться с CloudFlare, так как они и 000webhost как бы указывают пальцем друг на друга.

Большое спасибо заранее!(Особенно, если вы все еще читаете этот бит :))

...