我们偶尔会在我们的 Web 应用程序的日志中收到错误,指出对 URL 的请求格式不正确。URL 本身看起来像这样:http://{sampledomain.com}/<br>
. <br>
包含在 URL 中。
该请求似乎来自 Firefox 3.6.17 和 Firefox 3.0.19。这种行为似乎并不普遍,但可能来自我们的几个用户。
URL 中存在的默认页面<br>
是由 w3c 验证器验证的有效 XHTML 1.0 代码,并且这些请求的标头中没有引荐来源网址。
我们一直忽略这些错误,但我很好奇它们为什么会发生。它们不应该通过网站的正常导航发生,它们看起来也不像是探测漏洞的恶意请求的一部分。有谁知道为什么会发生这种情况以及我们可以做些什么来防止它?