2010-11-24 3 views
1

Grüße ich bin mit Feder Sicherheit 3.0.2 und ich bin mit Apache, Tomcat ich war die Sitzungen auf meinem Web-App entdecken und fand heraus, zu viele Sitzungen mit gebrauchter Zeit = 0 und die Beschreibung eines sie waren etwas wie:Sonderwünsche/DefaultSavedRequests von anderen Websites in meiner App? All

Attribute name : SPRING_SECURITY_SAVED_REQUEST_KEY 
Attribute value : DefaultSavedRequest[http://someStrangeWebsite.com/myappname/] 

Ich frage mich, warum so ein seltsames Verhalten auftritt?

Ich habe auch einen Filter in der App, die eingehende Anfrage Urls zu debuggen und ich fand heraus, dass viele Anforderungs-URLs, wo so etwas wie: http://someStrangeWebsite.com/myappname/

die mir auch sehr seltsam. kann mir bitte jemand helfen?

+0

Ist 'someStrangeWebsite.com' nicht ein primärer DNS-Name für den Host, auf dem Sie Ihren Tomcat ausführen? –

+0

diese seltsamen Anfragen sind zufällig, sie kommen nicht von solchen statischen Websites, sie sind viele verschiedene Anfragen von verschiedenen Websites –

Antwort

0

Vielleicht sendet jemand HTTP-Anfragen mit

Host: someStrangeWebsite.com 

auf Ihre Website. Da Tomcat die DNS-Namen des Servers, auf dem es läuft, nicht kennt, sind diese Anfragen gültig.

+0

hat es nicht vollständig verstanden, aber wie man es sowieso vermeiden? –