2012-02-22 70 views
6

我有一個網站,今天看着日誌,我發現一些請求從我的服務器頁面附加這個變量&sa=U&ei這是什麼意思&sa = U&ei?

你能告訴我傢伙什麼& sa = U & e可能是什麼意思?可能試圖找到可空腳本?可能是安全威脅?

&sa=U&ei=XuRBT92UFseYhQf_w7HeBQ&ved=0CNYBEBYwYw&sig2=Rt1Cr_FCPD1-6VYu__Oavg&usg=AFQjCNFlHVaDQL--kgDbOn2vNgUqwUOsTA 

在我的日誌錯誤是:從客戶端檢測到

有潛在危險的Request的值(&)

回答

4

http://www.bleepingcomputer.com/forums/topic442637.html

但是沒關係。我發現了罪魁禍首。似乎對於某些 原因,我的「GoogleEnhancer」與Firefox變得「不兼容」。它 甚至在我更新到10之前工作正常,但去圖。並且它不是 整個附加組件,它是「使用谷歌經典」單選按鈕變成了 。在Google開始製作他們的搜索引擎 之後,我得到了這個插件......哦,我在找什麼詞......嗯......哦,是啊...... 蹩腳!

http://www.ausforces.com/showthread.php?6595-Google-is-acting-odd ...

我想通了,這是什麼...我有一個附加的所謂谷歌增強 這顯然沒有被正確地更新晚了。禁用它和 它工作正常。那麼這是一個線程的浪費。感謝您的幫助 雖然傢伙。

因此,不必要的部分請求是由過時的Firefox附件創建的,沒有什麼嚴重的。具有該附加組件的訪問者比您的網站有更多的問題:)

+0

謝謝謝麗,我懷疑是一樣的!感謝您的回答! – GibboK 2012-02-22 09:15:58

1

實際上,它可能只是簡單的url請求。

而您看到的隨機文本可能是一個自動生成的隨機字符串來維護會話。由於URL似乎沒有錯,而這些saei只是意味着這些get變量被分配了一些值,這些值將在您的應用程序中使用,可能是會話管理或其他目的。

從它的表面看,它似乎不是任何可破解的東西。