为什么Content-Length HTTP标头字段使用Java代码中给出的值以外的值?

为什么Content-Length HTTP标头字段使用Java代码中给出的值以外的值?,第1张

为什么Content-Length HTTP标头字段使用Java代码中给出的值以外的值?

我猜想

HttpURLConnection
将会简单地
Content-Length
用正确的值覆盖标头,因为它 知道 说谎是不好的;-)

事实上:在线条535-550

sun.net.www.protocol.HttpURLConnection
Content-Length
设置如果合适的话。设置用户指定的标头 ,会发生这种情况,因此该值将被覆盖。

这是正确的:如果您传输的数据量与要求的量不匹配,那么您只会混淆另一端。

检查它的来源

sun.net.www.protocol.http.HttpURLConnection
似乎有一个受限制的标头列表,并且在调用时将无提示地将其忽略
setRequestProperty
Content-Length
在该列表中。不幸的是,这似乎没有文档记录(至少我找不到关于此的任何文档,这里只是一个相关问题的讨论)。

谷歌搜索引入了此“功能”的ChangeSet中提到的Bug
ID(?),似乎此变化是作为对安全漏洞CVE-2010-3541和CVE-2010-3573的反应而引入的(关于此主题的Redhat
bug) 。

该限制可以手动系统属性设置被禁用

sun.net.http.allowRestrictedHeaders
,以
true
在JVM启动。



欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/zaji/5489335.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2022-12-12
下一篇2022-12-12

发表评论

登录后才能评论

评论列表(0条)

    保存