- android - RelativeLayout 背景可绘制重叠内容
- android - 如何链接 cpufeatures lib 以获取 native android 库?
- java - OnItemClickListener 不起作用,但 OnLongItemClickListener 在自定义 ListView 中起作用
- java - Android 文件转字符串
考虑一个为三个虚拟主机提供服务的网络服务器:
现在假设服务器接收到以下原始请求消息(代码格式化删除了终止 \r\n
序列):
GET / HTTP/1.1
Host: nothostedhere.com
我在 RFC 2616 中没有看到任何关于如何响应当前服务器上不存在的主机名请求的指南(也许我错过了?)。例如,Apache 将简单地使用其配置中定义的第一个虚拟主机作为“主要主机”,并假装客户端请求该主机。显然,这比返回 400 Bad Request
响应更可靠,并保证客户端始终看到一些表示。
所以我的问题是......
如果客户端在使用HTTP/1.1协议(protocol)?
请注意,所有 HTTP/1.1 请求必须根据 RFC 2616 指定一个 Host:
header 。对于 HTTP/1.0 请求,唯一真正的选择是为“主要"主机结果。这个问题专门针对 HTTP/1.1 协议(protocol)请求。
最佳答案
在这种情况下,400 并不是真正语义正确的响应代码。
The request could not be understood by the server due to malformed syntax.
事实并非如此。该请求在语法上是有效的,并且当您的服务器到达路由阶段时(当您检查 header 的值时),这已经确定了。
我会说这里正确的响应代码是 403:
The server understood the request, but is refusing to fulfill it.
这更准确地描述了发生的事情。服务器拒绝满足请求,因为它不能,并且可以在消息实体中提供更详细的错误消息。
还有一种说法认为 404 是可以接受/正确的,因为找不到满足请求的合适文档,但我个人认为这不是正确的选择,因为 404 指出:
The server has not found anything matching the Request-URI
这明确提到了 Request-URI 的问题,在路由阶段的早期阶段,您可能对 URI 不感兴趣,因为您首先需要将请求分配给主机,然后它才能确定它是否具有一个合适的文档来处理 URI 路径。
在 HTTP/1.1 中,Host:
header 是强制性的。如果客户端声明它正在使用 1.1 版并且不提供 Host:
header ,那么 400 绝对是正确的响应代码。如果客户端声明它使用的是 1.0 版,则不需要提供主机 header ,这应该得到妥善处理 - 这种情况与无法识别的域的情况相同。
实际上,在此事件中您有两个选择:将请求路由到默认的虚拟主机容器,或者以错误响应。如上所述,如果您要响应错误,我认为错误应该是 403。
关于http - 在主机 header 不匹配的虚拟主机环境中返回 400,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14705659/
我在让“@header”或任何其他@规则在ANTLR中工作时遇到麻烦。具有非常基本的语法,如下所示: grammar test; options { language = CSharp2;
我对来源和寄宿有疑问 我有一个ajax页面“Page A”,它将称为ajax提要“Page B” 我看到来自ajax调用的“页面B”的请求 header 具有源“http://mydomain.com
我在 pandas 中使用了数据透视表并获得了所需的数据框格式,但现在我有两行标题。数据透视表后的结果数据框如下: scenario Actual Plan
我在 pandas 中使用了数据透视表并获得了所需的数据框格式,但现在我有两行标题。数据透视表后的结果数据框如下: scenario Actual Plan
我想在主机将它们发送到网络之前修改数据包头(IP 头、TCP 头)。 例如,如果我使用 firefox 进行浏览,那么我想拦截所有来自 firefox 的数据包并修改 IP/TCP header ,然
我的 header 内容被包装到#header 中,但是当我设置边框显示结构时,它显示我的#header 的内容出现在#header 本身之后。可能是什么问题?这是我的代码: #header { bo
我是一名 Web 开发人员,使用过 PHP 和 .NET。有一年多的 Web 工作经验,我一直无法彻底了解浏览器缓存功能,希望这里的 Web Gurus 可以帮助我。我心中的问题是: 浏览器实际上是如
伙计们,我有一个问题,我不知道如何在一个 header 中连接多个 header ,我们称它为“主 header ”并使用该 header 中的函数,例如 // A.h #include class
我有一个包含 SOAP 消息的 XMLHTTPRequest。 我想添加用于标识消息并将由 C# Web 服务使用的 guid。 GUID 的目标是识别特定用户,并应护送所有用户请求以在服务器上进行身
我一直在阅读粘性标题,这是我目前所发现的。第一个粘性 header 效果很好,但是当它遇到第一个 header 时,我如何向上滚动第一个 header 并使第二个 header 卡住? http://
我想将当前基于 TableView 的数据网格转换为新的 UICollectionView 类。 这就是我当前的网格的样子: 我的网格有两个标题: 年份(2006a、2007a 等)和 类型(“收入”
我目前正在使用 Apollo 服务器。我正在尝试在响应 header 中设置一个属性。并且此属性是从客户端 graphQL 请求 header 中检索的。 我在网上查了一下。并看到了诸如使用插件或扩展
我的 Controller 的方法需要设置一个标题,例如X-Authorization .创建新对象( store Action )后,我执行转发以显示新创建的对象( show Action ): $
我正在研究一些关于 VLAN 的事情,发现了 VLAN 标签 和 header 。 如果我们有标准 802.3 以太网帧 的 MTU(1518 字节), header 802.3 中包含什么? 另外,
我是放心和 Java 的新手,我正在尝试做一个非常基本的测试来检查 API 的响应是否为 200 ok。 谁能告诉我我需要在下面的脚本中更改什么才能传递多个 header Id、Key 和 ConId
在我的项目中,我需要知道 zlib header 是什么样的。我听说它相当简单,但我找不到 zlib header 的任何描述。 例如,它是否包含魔数(Magic Number)? 最佳答案 zlib
我正在使用 JMeter 测试 HTTP 服务器,该服务器接受并验证 APIKey 并在成功时返回一个有时限的 token 。如果我有 token ,我想发送一个 token ;如果没有,我想发送一个
以太网 header 是什么样的? 是吗: 1|2|3|4|5|6|7|8|9|10|11|12|13|14|15|16|17|18|19|20|21|22|23|24|25|26|27|28|29|
我们的应用程序支持 CORS 配置 header 。我在两个不同的主机上分别配置了 testApp。两种设置都相互独立工作。host1 上的应用程序配置有 CORS header Access-Con
tlhelp32.h 不包含 windows.h 本身是有原因的吗?我一直在与大量的编译器错误作斗争,因为我在包含 tlhelp32.h 之后包含了 windows.h。这是设计决定还是出于什么原因?
我是一名优秀的程序员,十分优秀!