Pergunta

Eu tenho um site que funcionou bem por um tempo. Recentemente, qualquer formulário passou como um querystring ('get') que tem as palavras "selecione", "de" e "onde" faz com que a página pendure e, eventualmente, dê uma "página não encontrada ..." erro. Parece que isso só acontece com o IE, não o Firefox, mas foi confirmado usando vários clientes. Além disso, isso só acontece em um servidor ... se eu copiar o mesmo script de teste para outro servidor, sem problemas. As palavras não precisam ser passadas de um formulário, elas também podem ser apavoradas como uma tentativa de consulta.

Então, por exemplo,

http://www.problemserver.com/qsfails.asp?q=select+From+where

falha no servidor que exibe o problema. De fato, se eu substituir 'qsfails.asp' por um nome de página que não existe, o carregamento da página ainda está pendurado e aguarda até que ele se depare, enquanto tentando carregar uma página que não existe, mas sem a tentativa de consulta recebe um imediato " Página não encontrada ... "Erro.

O servidor está comprometido? A empresa de hospedagem afirma que não é. Alguém já encontrou isso? Pensamentos ou sugestões?

Obrigado!

Foi útil?

Solução

Recono seu host da web está executando um filtro genérico para evitar ataques de injeção de SQL, como Urlscan. Existem várias ferramentas para o IIS e o Apache. Isso impedirá que a solicitação seja vista ou processada pelo seu site.

Estranho que eles não mencionassem algo assim depois da sua pergunta. Verifique com eles.

Outras dicas

Acontece que Thorarin estava correto.

Eu perguntei sobre a filtragem de segurança, mas me disseram que não. Perguntei novamente e ainda me disseram "não", a empresa de hospedagem achava que era uma questão de roteamento (o que não fazia sentido para mim, mas o que eu sei).

No entanto, eles devem ter aumentado a linha porque haviam instalado um filtro que era o problema. Os clientes não apenas não sabiam, mesmo seus primeiros dois níveis de suporte técnico não sabiam. Opa.

Graças a Thorarin.

Licenciado em: CC-BY-SA com atribuição
Não afiliado a StackOverflow
scroll top