gpt4 book ai didi

search - "Users"向网站发送 GET 请求,当需要 POST 时

转载 作者:行者123 更新时间:2023-12-04 09:37:31 26 4
gpt4 key购买 nike

我一直在我们的日志中看到奇怪的行为,其中通常只能通过 POST 请求访问的 URL 通过 GET 调用。这些 URL 包括仅通过 javascript 构建的 URL,因此您不会期望常规蜘蛛会遇到它们。如果我在日志中搜索这些请求来自的 IP,那么该用户似乎只向我们发送了 GET 请求。

这似乎不是典型的机器人行为 - 请求是分散的,而不是在短时间内向我们的服务器发送大量请求。用户代理都是常规浏览器。然而——这有点推测性——它看起来不像是一个浏览网站的人,因为他们似乎到处跳,而不是跟随一个链接到下一个。

有没有其他人在他们的网站上看到这种行为?任何建议是什么原因造成的?

最佳答案

可能有人在您的网站上寻找漏洞利用。他们会分析您的表单,然后制作自己的 URL,寻找弱点或使用服务的非常规方式。如果它通常是相同的 IP 地址,那么您可能会认为是这种情况。

一个例子可能是您是一家流媒体提供商,并且有人试图将视频下载器脚本的源 URL 拼凑在一起。尽管通常只是垃圾邮件发送者希望通过您的联系表格进行转发。

不要对 IP 地址和用户代理假设太多。前者可以被代理(通过像 Tor 这样的网络),后者可以随意更改。仅仅因为 IP 和用户代理更改并不意味着它不是生成请求的同一用户。

关于search - "Users"向网站发送 GET 请求,当需要 POST 时,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5729010/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com