Почему мое приложение Rails получает запросы с кодом jQuery в URL? - PullRequest
0 голосов
/ 01 августа 2011

Наше производственное приложение Rails 2.3.5, работающее на Heroku, получает странные запросы, включающие фрагменты JavaScript в URL.У нас есть настроенная система отчетов об ошибках с Hoptoad / Airbrake на Heroku, где я вижу такие запросы:

http://cooksnetwork.williams -sonoma.com / publishers / 448 / widgets /; if (c.css (this [a], http://cooksnetwork.williams -sonoma.com / publishers / 448 / widgets /); f = e.css (http://cooksnetwork.williams -sonoma.com / publishers / 448 / widgets /, c.css (this [a], http://cooksnetwork.williams -sonoma.com / publishers / 448 / widgets /). css (

Это маршруты RESTful с виджетамивложено в издателей. Строки, следующие за widgets/, находятся в минимизированном исходном коде jQuery 1.4.2, который есть в public/javascripts. Каждый запрос приводит к ошибке ActionView :: MissingTemplate со всем, что между widgets/ и .css интерпретируются как желаемое действие, например:

ActionView :: MissingTemplate: отсутствуют виджеты шаблона /; if (c.erb в пути просмотра приложения / views

Кажется, это те же четыре фрагмента, в том же порядке, встречающиеся в виде набора каждые 1-5 минут и занимающие 1-2 минуты от начала до конца. Идентификатор издателя vaс течением времени.

Эти ошибки были зарегистрированы более 60 000 раз.У кого-нибудь есть подобный опыт или идея, что происходит?

1 Ответ

0 голосов
/ 01 августа 2011

Является ли этот сайт общедоступным? Возможно, кто-то пытается найти эксплойты XSS

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...