我们有一个 Web 应用程序,它在 url 中传递参数,如下所示:
www.example.com/ViewCustomer?customer=3945
合理地经常,我们会看到尝试访问:
www.example.com/ViewCustomer
或者系统将此记录为无效并发回“发生错误,请联系支持人员,跟踪号为 XXX”类型页面。
我们的日志包含会话信息,因此它实际上是使用有效会话登录的人,这意味着他们已使用用户名和密码成功登录。
可能是他们只是在地址栏中输入了该内容,但这种情况似乎发生得太频繁了。另一种选择是我们的代码中有一个错误,但我们已经调查过,有时只有一个地方,这显然是可以的。我们从未有过用户抱怨某些东西不起作用并导致这种情况。一切都在 SSL 之下。
有没有其他人经历过这个?某些浏览器是否偶尔会发送这些狡猾的请求?
编辑:我们的日志显示:
user-agent = Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 3.0.04506.648)