php disallowed key characters,PHP-关于ci框架出现的Disallowed Key Characters

这个问题困惑很久了,出现问题的原因很简单,就是请求中出现了非法字符,可能是cookie的key,表单中元素的name,或者是url中的参数。如果是这个原因引起的,那么在 system/core/Input.php 中

preg_match("/^[a-z0-9:_/-]+$/i", $str) 根据自己用到的字符修改正则即可,或者就改用其他字符。

但是我们没有用到[a-z0-9:_/-]以外的字符,也排查过种cookie的相关代码,确实没有发现,即使要修改正则也不知道该添加哪些字符。 只好在出现 Disallowed Key Characters 的时候将引起这个提示的字符记录在日志中,经过一段时间的观察,发现出现 1350348892|5372939|56912|0|0|0 这样的key占很大比例,如:

1350032762|4004414|43516|0|0|0

1350033774|2698432|43516|0|0|0

1350037423|6367533|62034|0|0|0

1350043526|8236294|56903|0|0|0

1350044625|5900993|56903|0|0|0

1350047946|938086|35183|0|0|0

1350048979|8333107|43513|0|0|0

格式就是这样,第一列的数字是时间戳,其他列的就不清楚了。根据这种key,又排查了代码,也询问了一下参与过开发的人员,还是没找到原因。

用户反应这个问题的挺多的,有些用户第一次访问直接输域名都会出现这个问题,必须清cookie才能正常访问。(貌似 chrome 居多)

这种带有 “|” 的cookie 的 key 是怎么来的呢(排除程序发的请求)?要不要将 “ | ” 加入在正则中?

现在猜想是不是浏览器的某个插件中的这cookie呢?有没有人注意过类似这样的cookie呢?干嘛用的。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值