1

POST のメソッドがハードコードされたフォームがあります。99.8% の確率でフォームが正しく投稿され、アクセス ログは、ユーザーが POST メソッドでページを要求したことを示しています。他の .2% が送信をクリックし、ページ要求が GET として行われる原因となるものはありますか?

1 人のユーザーが連続して複数回発生していると報告しており、アクセス ログによって裏付けられています。

これは、全国のさまざまな場所にいる多数のユーザーのほぼすべてのブラウザーと複数のオペレーティング システムで発生しています。

このような動作を引き起こす可能性のあるマルウェアまたはウイルスを知っている人は誰でも. キャッシング?どこを見るべきかの指針はありますか?

@ディオデウス

<form id="someid" method="post" action="http://samepage?somevar=0" enctype="multipart/form-data" onkeypress="return check_enter(event);" accept-charset="utf-8" autocomplete="off">
  ... form elements ...
</form>

-

function check_enter(e) {
    var target = e.target ? e.target : e.srcElement;
    var keyCode = e.keyCode ? e.keyCode : e.which;
    if (keyCode==13 && target.nodeName.toLowerCase()!='a' &&
            (!target.type || !(target.type=='submit' || target.type=='textarea'))) {
        return false;
    } else {
        return true;
    }
}
4

1 に答える 1

0

OPはその後仕事を辞めました。しかし、誰かが URL クエリ文字列で変数を渡すことによって get が生成されたように聞こえます。これは、セキュリティ チームが Redmine サーバーを非難し、問題を作成しようとする一連の get が生成されたときに発生します。

于 2014-06-13T14:37:48.737 に答える