为了账号安全,请及时绑定邮箱和手机立即绑定

查询字符串的最大可能长度是多少?

查询字符串的最大可能长度是多少?

隔江千里 2019-06-05 15:40:40
查询字符串的最大可能长度是多少?它依赖浏览器吗?另外,对于从请求中获取多少数据,不同的Web堆栈是否有不同的限制?
查看完整描述

3 回答

?
江户川乱折腾

TA贡献1851条经验 获得超5个赞

尽管官方上没有限制,但许多安全配置建议指出,服务器上的maxQueryStrings应设置为最大字符限制为1024,而包括查询字符串在内的整个url应设置为最大2048个字符。这是为了防止Web服务器上的慢HTTP请求漏洞,以防止QualysWeb应用程序扫描仪和其他安全扫描器上显示的缓慢DDOS攻击。

请参见下面使用Web.config的Windows IIS服务器代码:

<security>
    <requestFiltering>
        <requestLimits maxQueryString="1024" maxUrl="2048">
           <headerLimits>
              <add header="Content-type" sizeLimit="100" />
           </headerLimits>
        </requestLimits>
     </requestFiltering>
</security>


查看完整回答
反对 回复 2019-06-05
  • 3 回答
  • 0 关注
  • 1475 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信