Asp Net Основной почтовый запрос с несоответствием длины содержимого - PullRequest
1 голос
/ 24 января 2020

При тестировании API с использованием почтальона и добавлении произвольного заголовка Content-Length , который больше размера тела запроса, запрос будет зависать.

Предположительно, он ожидает остальных тело для передачи - после уничтожения запроса в журналах почтальона Asp:

Microsoft.AspNetCore.Server.Kestrel.Core.BadHttpRequestException: неожиданный конец содержимого запроса

Похоже, что это потенциальный вектор атаки, поскольку злоумышленники могут создать множество таких запросов.

Существует ли хорошо известная схема решения этой проблемы?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...