HTTP/1.1 400 Bad Request 与 Tomcat

本文详细介绍了在使用Tomcat时遇到HTTP 400 Bad Request错误的原因,主要是由于请求信息帧中的非法字符违反了RFC 7230和RFC 3986的规定。通过分析Tomcat的日志和访问日志,发现请求URL中包含了不合法的字符“{}”。为解决此问题,可以配置Tomcat允许这些字符,但可能会引入CVE-2016-6816的安全风险。此外,该问题仅在Tomcat 7.0.73之后的版本出现。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

HTTP/1.1 400 Bad Request 概览

400 Bad Request
The server cannot or will not process the request due to an apparent client error (e.g., malformed request syntax, size too large, invalid request message framing, or deceptive request routing)
–wikipedia

由于有明显的客户端错误,服务器不能或者不会处理请求(例如,异常的请求语法,请求的长度过大,无效的请求信息帧,或者欺骗性的路由)

问题

1、无效的请求信息帧

请求信息

  • 这里写图片描述
  • 请求类型:HTTP GET
  • 请求参数:有一个参数是JSON格式的数据(重点关注)

响应信息

  • Tomcat 的日志

    • Tomcat Catalina Log
      15-Aug-2018 10:42:47.424 信息 [http-nio-8080-exec-3] org.apache.coyote.http11.AbstractHttp11Processor.process Error parsing HTTP request head
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值