Permintaan pengguna pelik dalam log akses
P粉158473780
2023-07-28 21:49:32
<p>Saya sedang menilai log akses proksi terbalik kami dan melihat beberapa permintaan pengguna yang pelik. </p><p>Permintaan biasa adalah untuk pengguna mengakses halaman dengan borang melalui permintaan GET, contohnya: XXX.XXX.XXX.XXX www.example.de - [25/Jul/ 2023:07: 31:01 +0200] DAPATKAN /routetoform/ HTTP/1.1" 200 TO ORIGIN "Mozilla/5.0 (iPhone; CPU iPhone OS 16_5 seperti Mac OS X) AppleWebKit/605.1.15 (KHTML, seperti Gecko) EdgiOS/ 114.0.1823.82 Versi /16.0 Mudah Alih/15E148 Safari/604.1"</p><p>Kemudian, apabila pengguna menyerahkan borang: 11 +0200] "POST /routetoform/ HTTP/1.1" 200 TO ORIGIN "Mozilla/ORIGIN 5.0 (iPhone; CPU iPhone OS 16_5 seperti Mac OS X) AppleWebKit/605.1.15 (KHTML, seperti Gecko) Versi EdgiOS/114.0.1823.82/ 16.0 Mudah Alih/15E148 Safari/604.1"</p>< mendapati bahawa banyak permintaan bermula dengan baris kedua, iaitu permintaan POST, tanpa baris pertama Jadi pengguna menghantar borang terus tanpa melihatnya </p><p>Ejen pengguna sentiasa iPhone Safari: Mozilla. /5.0 (iPhone; CPU iPhone OS 16_5 seperti Mac OS X) AppleWebKit/605.1.15 (KHTML, seperti Gecko) Versi EdgiOS/114.0.1823.82 /16.0 Mobile/15E148 Safari/604.1</p><p> ialah "Hei, mungkin peranti pengguna baru sahaja mendapat alamat IP baharu sebelum menghantar permintaan POST. Jadi saya mencari oleh ejen pengguna, tetapi tidak menemui rekod lain. </p><p>Jadi, pengguna memasukkan permintaan POST secara langsung. </p><p>Saya cuba mencari maklumat tentang tingkah laku ini di web tanpa berjaya. <br /><br />Adakah sesiapa mempunyai sebarang idea apa yang boleh menyebabkan perkara ini? Ejen pengguna tidak benar-benar menunjuk ke bot, dan siapa yang boleh pergi ke halaman dengan permintaan "Saya baru sahaja menyerahkan borang"? </p><p><br /></p>
Sesiapa sahaja yang mempunyai pemalam penyemak imbas atau kemahiran pengaturcaraan asas boleh membuat permintaan POST dan menyerahkan apa sahaja yang mereka mahu dalam pengepala rentetan penyemak imbas.
Melainkan permintaan ini menyebabkan sebarang masalah, saya tidak akan memberi terlalu banyak perhatian kepada perkara ini.