日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網(wǎng)為廣大站長提供免費收錄網(wǎng)站服務(wù),提交前請做好本站友鏈:【 網(wǎng)站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(wù)(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

做項目的時候碰到一個問題,就是Tomcat在處理含有|,{,}的字符的Url時候,發(fā)現(xiàn)請求沒有到達指定的Controller上面,而在Access_log中寫入了get null null 400的錯誤信息,從網(wǎng)上也翻了幾個資料最終確定是tomcat的一個問題(個人覺得也是一個缺陷)

問題的由來

Tomcat根據(jù)rfc的規(guī)范Url中不能有類似|,{,}等不安全字符串,但在實際的操作中有時為了數(shù)據(jù)完整性和加密的方式都需要有|,{,}出現(xiàn),這樣的話Tomcat會直接告訴客戶端Bad Request.

對于這個問題,很多人也提出很多不同的看法:https://bz.Apache.org/bugzilla/show_bug.cgi?id=60594,經(jīng)過修改,最終Tomcat把權(quán)限開放出來,通過tomcat.util.http.parser.HttpParser. requestTargetAllow這個配置選項,允許不安全字符的出現(xiàn)。Tomcat詳細(xì)配置

解決方法

經(jīng)過幾次探索,有以下幾個方法能夠解決這個問題:

  1. 把請求的Url進行編碼,這個對源頭進行處理,來規(guī)避這個問題,如果是第三方來調(diào)用的url就無能無力。
  2. 修改Tomcat的配置文件(Tomcatconfcatalina.properties),適用tomcat 7以上的版本
 tomcat.util.http.parser.HttpParser.requestTargetAllow=|{}

3.使用其它服務(wù)器進行中轉(zhuǎn),比如IIS和Apache

Tomcat不安全字符的處理

 

(本文完)

分享到:
標(biāo)簽:不安全 字符 Tomcat
用戶無頭像

網(wǎng)友整理

注冊時間:

網(wǎng)站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨大挑戰(zhàn)2018-06-03

數(shù)獨一種數(shù)學(xué)游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學(xué)四六

運動步數(shù)有氧達人2018-06-03

記錄運動步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓(xùn)練成績評定2018-06-03

通用課目體育訓(xùn)練成績評定