2010-11-24 7 views
1

挨拶すべて 私は私のWebアプリ 上のセッションを発見し、使用時間= 0 との1の説明をあまりにも多くのセッションを発見した私は、春のセキュリティ3.0.2 を使用していると私は、Apache、Tomcatの を使用していますそれらは次のようなものでした:私のアプリの他のウェブサイトからの奇妙なリクエスト/既定の保存リクエスト?

Attribute name : SPRING_SECURITY_SAVED_REQUEST_KEY 
Attribute value : DefaultSavedRequest[http://someStrangeWebsite.com/myappname/] 

私はなぜこのような奇妙な動作が発生するのだろうか?

も私は、着信要求のURL をデバッグするアプリでフィルタを追加し、私が見つけた、多くのリクエストURLの場所のようなもの:私にも非常に奇妙である http://someStrangeWebsite.com/myappname/

。 誰でも私を助けてくれますか?

+0

Tomcatを実行しているホストの 'someStrangeWebsite.com'はプライマリDNS名ではありませんか? –

+0

これらの奇妙な要求はランダムです、彼らは静的なWebサイトから来ていない、彼らは別のWebサイトからの多くの異なる要求です –

答えて

0

おそらく誰かがあなたのサイトに

Host: someStrangeWebsite.com 

でHTTPリクエストを送信します。 Tomcatは実行中のサーバーのDNS名を知らないため、これらの要求は有効です。

+0

それを完全に理解していないが、 –

関連する問題