Score:1

IIS ยอมรับคำขอที่มีอักขระความกว้างเป็นศูนย์

ธง ao

เรากำลังเรียกใช้ API ที่อยู่เบื้องหลังเซิร์ฟเวอร์ IIS v10 ที่โหลดบาลานซ์คู่หนึ่งซึ่งกำหนดเส้นทางคำขอไปยังเซิร์ฟเวอร์ Tomcat หนึ่งคู่ (เหตุผลในอดีตสำหรับสถาปัตยกรรมนี้)

มีบางกรณีเกิดขึ้นเมื่อมีการร้องขอโดยที่ URI รวมอักขระควบคุมที่มีความกว้างเป็นศูนย์ ค่านี้ไม่ผ่านการเข้ารหัส และปรากฏพร้อมกับอักขระควบคุมนี้ในไฟล์บันทึกนี้

ปัญหาของเราคือ IIS อนุญาตคำขอนี้ผ่าน แต่ Tomcat กำลังบล็อกเนื่องจากไม่สอดคล้องกับ RFC7230 และ RFC3986 นั่นสมเหตุสมผลดี แต่ก็แปลกที่ IIS อนุญาตคำขอที่ไม่เป็นไปตาม RFC

มีตัวเลือกการกำหนดค่าที่จะอนุญาตให้เราบล็อกคำขอที่ไม่สอดคล้องกับ RFC ที่ระดับ IIS หรือ IIS อนุญาตให้มีบางสิ่งเกิดขึ้นเพียงเพราะ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา