2010-11-24 16 views
1

salutations tous J'utilise la sécurité du printemps 3.0.2 et je suis en utilisant apache, tomcat je découvrais les sessions sur mon application web et a découvert trop de sessions avec le temps utilisé = 0 et la description de l'un des ils étaient quelque chose comme:Weird Requests/DefaultSavedRequests d'autres sites Web dans mon application?

Attribute name : SPRING_SECURITY_SAVED_REQUEST_KEY 
Attribute value : DefaultSavedRequest[http://someStrangeWebsite.com/myappname/] 

Je me demande pourquoi un tel comportement étrange se produit?

aussi j'ai ajouté un filtre dans l'application pour déboguer les urls de requête entrante et je trouve que beaucoup de demande urls où quelque chose comme: http://someStrangeWebsite.com/myappname/

qui est aussi très étrange pour moi. quelqu'un peut-il m'aider s'il vous plaît?

+0

Est-ce que 'someStrangeWebsite.com' n'est pas un nom DNS principal pour l'hôte sur lequel vous utilisez votre Tomcat? –

+0

ces demandes bizarres sont aléatoires, ils ne viennent pas de tels sites Web statiques, ils sont de nombreuses demandes différentes de différents sites Web –

Répondre

0

Peut-être que quelqu'un envoie des requêtes HTTP avec

Host: someStrangeWebsite.com 

sur votre site. Tomcat ne connaissant pas les noms DNS du serveur sur lequel il s'exécute, ces requêtes semblent valides.

+0

ne comprenaient pas entièrement, mais comment l'éviter de toute façon? –