2016-09-03 20 views

回答

0

從理論上講,Web服務器的正確響應是預期的,即HTTP頭和HTTP正文。實際上,從1991年開始的舊的HTTP 0.9協議還沒有HTTP頭。許多瀏覽器仍然支持該協議,這意味着來自沒有HTTP頭的服務器的響應將被這些瀏覽器作爲HTTP 0.9響應來處理,並且從響應的開始到結束時的所有內容都將被解釋爲HTTP正文。目前HTTP 0.9支持IE,Edge,Firefox和大多數版本的Chrome/Opera(它們基本相同)。支持在Safari中受到限制,下次在Chrome/Opera中將被刪除。
有關更多詳細信息以及HTTP 0.9如何被濫用,請參閱https://groups.google.com/a/chromium.org/forum/#!topic/blink-dev/OdKnpLlvVUohttp://noxxi.de/research/http-evader-explained-1-http09.html