具体的には、node.js サーバーの観点から話しています。http.client検証するため、node.js でこれをテストするのは困難content-lengthです。
クライアントは、少なくとも到達した時点で、ボディのコンテンツの長さについて嘘をつくことができますhttp.createServer().on('request')か?
- クライアントは より大きいボディを送信できます
content-lengthか? パーサーレベルでチェックされる可能性が最も高いため、これは可能ではないと思いますが、証明が必要です。 - クライアントは より小さいボディを送信できます
content-lengthか? これは本当かもしれないと思います。
行儀の良い http クライアントを使用しない悪意のあるユーザーが心配です。