gpt4 book ai didi

java - Tomcat 8 无法处理查询参数中包含 '|' 的获取请求?

转载 作者:IT老高 更新时间:2023-10-28 20:28:38 24 4
gpt4 key购买 nike

我正在使用 Tomcat 8。在一种情况下,我需要处理来自外部源的外部请求,其中请求具有由 | 分隔的参数。

请求是这样的:

http://localhost:8080/app/handleResponse?msg=name|id|

在这种情况下,我收到以下错误。

java.lang.IllegalArgumentException: Invalid character found in the request target. The valid characters are defined in RFC 7230 and RFC 3986
at org.apache.coyote.http11.Http11InputBuffer.parseRequestLine(Http11InputBuffer.java:467)
at org.apache.coyote.http11.Http11Processor.service(Http11Processor.java:667)
at org.apache.coyote.AbstractProcessorLight.process(AbstractProcessorLight.java:66)
at org.apache.coyote.AbstractProtocol$ConnectionHandler.process(AbstractProtocol.java:789)
at org.apache.tomcat.util.net.NioEndpoint$SocketProcessor.doRun(NioEndpoint.java:1455)
at org.apache.tomcat.util.net.SocketProcessorBase.run(SocketProcessorBase.java:49)
at java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1142)
at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:617)
at org.apache.tomcat.util.threads.TaskThread$WrappingRunnable.run(TaskThread.java:61)
at java.lang.Thread.run(Thread.java:745)

编辑 1

它适用于 Apache Tomcat 8.0.30,但不适用于 Tomcat 8.5

最佳答案

所有主要的 Tomcat 版本都引入了这种行为:

  • Tomcat 7.0.738.0.398.5.7

要修复,请执行以下操作之一:

  • 设置 relaxedQueryChars 以允许该字符(推荐,see Lincoln's answer)
  • 设置 requestTargetAllow 选项(在 Tomcat 8.5 中已弃用)(see Jérémie's answer)。
  • 您可以降级到旧版本之一(不推荐 - 安全性)

基于 changelog ,这些更改可能会影响此行为:

Tomcat 8.5.3:

Ensure that requests with HTTP method names that are not tokens (as required by RFC 7231) are rejected with a 400 response

Tomcat 8.5.7:

Add additional checks for valid characters to the HTTP request line parsing so invalid request lines are rejected sooner.


最好的选择(遵循标准) - 你想在客户端编码你的 URL:

encodeURI("http://localhost:8080/app/handleResponse?msg=name|id|")
> http://localhost:8080/app/handleResponse?msg=name%7Cid%7C

或者只是查询字符串:

encodeURIComponent("msg=name|id|")
> msg%3Dname%7Cid%7C

它将保护您免受其他有问题的字符(list of invalid URI characters)的影响。

关于java - Tomcat 8 无法处理查询参数中包含 '|' 的获取请求?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41053653/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com