Определение источника искаженных URL - PullRequest
2 голосов
/ 20 июня 2011

В журнале нашего веб-приложения время от времени появляются ошибки, в которых говорится, что запрос на URL был искажен. Сам URL будет выглядеть примерно так: http://{sampledomain.com}/<br>. <br> включен как часть URL.

Похоже, что запрос исходит от Firefox 3.6.17 и Firefox 3.0.19. Также кажется, что это поведение не является широко распространенным, но, возможно, происходит от нескольких наших пользователей.

Страницей по умолчанию, которая существует по URL-адресу без <br>, является действительный код XHTML 1.0, проверенный валидатором w3c, и в заголовке нет ссылок для этих запросов.

Мы игнорировали эти ошибки, но мне любопытно, почему они возникают. Они не должны происходить при обычной навигации по сайту, и на самом деле они не являются частью вредоносных запросов для поиска уязвимостей. Кто-нибудь знает, почему это происходит и что мы можем сделать, чтобы предотвратить это?

1 Ответ

0 голосов
/ 21 июня 2011

Я получил еще одну ошибку того же формата, но у него был реферер, который говорит: http://app.bluetie.com/ca1759d5/gds/index_rich.php. Я собираюсь предположить, что эти искаженные URL-адреса происходят от какой-то быстрой схемы создания ссылок, просто работать, чтобы заблокировать их. Похоже, они не приходят от пользователей, которые делают нормальные вещи на моем сайте. Если у кого-то есть дополнительное понимание, я все равно могу выбрать его ответ, чтобы закрыть вопрос, но в противном случае я закрою вопрос этим ответом через пару дней.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...