簡體   English   中英

為什么我的Rails應用程序會在URL中接收帶有jQuery代碼的請求?

[英]Why is my Rails app receiving requests with jQuery code in the URL?

我們在Heroku上運行的生產型Rails 2.3.5應用程序正在接收奇怪的請求,這些請求的URL中包含JavaScript片段。 我們在Heroku上使用Hoptoad / Airbrake設置了錯誤報告,在這里我看到如下請求:

http://cooksnetwork.williams-sonoma.com/publishers/448/widgets/;if(c.css(this[a],http://cooksnetwork.williams-sonoma.com/publishers/448/widgets/); f = e.css (http://cooksnetwork.williams-sonoma.com/publishers/448/widgets/,c.css( this [a], http ://cooksnetwork.williams-sonoma.com/publishers/448/ widgets /)。css

這些是RESTful路由,其小部件嵌套在發布者下。 在最小化的jQuery 1.4.2源代碼(可在public/javascripts中找到)中找到widgets/的字符串。 每個請求都會導致ActionView :: MissingTemplate錯誤,並且widgets/.css之間的所有內容都被解釋為所需的操作,例如:

ActionView :: MissingTemplate:缺少模板小部件/; if(視圖路徑應用程序/視圖中的c.erb

這似乎是相同的四個片段,順序相同,每1-5分鍾以一組為一組,從頭到尾花費1-2分鍾。 發布者ID隨時間變化。

現在,這些錯誤已記錄超過60,000次。 有沒有人有類似的經驗或想法發生了什么?

這個網站是公開的嗎? 可能有人試圖找到XSS漏洞

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM