关于ie下href有中文出现RFC 7230 and RFC 3986问题的研究

2023-10-28 03:59

本文主要是介绍关于ie下href有中文出现RFC 7230 and RFC 3986问题的研究,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

记录Java开发中的问题,一起成长!

注意本文只讨论href等在链接中含有中文导致的RFC 7230 and RFC 3986 问题,其他情况导致的不在讨论范围之内,其他情况可能原因及处理方法都有所不同。

问题描述

    在开发的项目中有一个页面,a元素的href中有个参数使用了中文,类似下面代码:
<a href="?kw=敏感词">搜索</a>

在ie浏览器(如ie11)下点击该链接后会报错,而其他浏览器正常:

图片

网上求助

    按照这个错误的关键词在网上搜索资料,可以搜出一些解决方案,如下:
  • 1、更换低版本的Tomcat

    这个方案显然不行,降低版本可能暂时能解决这个问题,但是tomcat为啥升级,当然是进行了一些优化和内部改造,而且还可能存在jdk版本不兼容的问题,所以权衡一下显然降低版本是不合适的。
    
  • 2、修改tomcat配置文件catalina.properties

    在Tomcat的安装目录中,打开conf/catalina.properties,找到末尾的一行。增加两行配置:
    
tomcat.util.http.parser.HttpParser.requestTargetAllow=|{}
org.apache.tomcat.util.buf.UDecoder.ALLOW_ENCODED_SLASH=true

3、修改tomcat的配置文件server.xml 经测试无效,至于为何无效后面说。

增加URIEncoding=“utf-8”

<Connector port="8080" protocol="HTTP/1.1"connectionTimeout="20000"redirectPort="8443" URIEncoding="utf-8"/>

经测试无效,原因后面说。

4、根据官方文档上说的修改relaxedPathChars 和relaxedQueryChars 这两个属性

<Connector connectionTimeout="20000" port="6080" protocol="HTTP/1.1" redirectPort="8443" relaxedPathChars="|{}[],%" relaxedQueryChars="|{}[],%"/>

经测试也无效果。

  • 5、使用encodeURIComponent进行转码
<a href="javascript:location.href='${ctxPath}/bbs/index?topic='+encodeURIComponent('${hotTopic}');">${hotTopic}</a> 

经测试,此方法正常。

思考时间

    那么问题来了,为什么ie下不正常,其他浏览器正常,ie下不正常的情况有哪些,经过测试总结如下:
  1. 仅限于ie浏览器(ie7-ie11都有问题,其他版本未测试应该也都有问题)有问题

  2. 如果是form表单中get提交的中文参数值正常

  3. href、src等链接中出现中文值不正常

    然后我们接下来看为什么?可以肯定是浏览器编码的问题。

  • 抓包分析

    使用抓包工具进行抓包分析,可以使用Fiddler或者轻量级的uTools内部插件http(s)抓包。以Fiddler为例:

    页面代码如下:

<form><input name="kw" value="敏感词">
</form>
<a href="?kw=敏感词">搜索</a>

先直接表单提交(因为只有一个input,直接回车就是提交),此时提交页面不会出错,查看抓包的情况:页面上放置一个form(默认即为get方法)里面有中文参数值,写一个a,href内包含中文。

图片

    可以看到参数直接上转换为了URL编码,这样是没有问题的。然后点击a链接,这是就会报错,错误信息同一开始提到的,那么再看此时的抓包情况:可以看到没有转码:

图片

    那么切换到16进制视图(HexView)查看真实的编码:可以看到参数已经变成了乱码显示,找到对应的位置鼠标左键点击一下即可看到对应的16进制编码

图片

查看该编码对应的汉字,我这边使用的是https://www.qqxiuzi.cn/bianma/zifuji.php

图片

可以看到这几个编码对应的正是“敏感词”这三个字的GB2312编码。
切换其他正常的浏览器看这个地方的编码是什么样的。

图片

可以看到是URL编码的,URL编码到tomcat后根据配置转换为中文或者手动转换(与tomcat版本和配置有关,最新版的基本不需要设置可以自动转换),总之使用URL编码是正常的,确定是ie浏览器默认编码的问题。那么解决方案就是转换编码,至于方案2、4是针对具体某个字符的放行,而浏览器传入已经整个成为乱码,没法单独放行某个字符所以无效,方案3之所以无效是因为产生乱码是浏览器传入后服务器之前就是乱码了,后面再修改编码也无效。

至此原因及解决方案都已经弄清楚了,需要注意的一点是传参时不建议用中文,尽量转换为对应的英文或数字,不用中文自然也就没有这样的问题了。

这篇关于关于ie下href有中文出现RFC 7230 and RFC 3986问题的研究的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/290531

相关文章

Vue3绑定props默认值问题

《Vue3绑定props默认值问题》使用Vue3的defineProps配合TypeScript的interface定义props类型,并通过withDefaults设置默认值,使组件能安全访问传入的... 目录前言步骤步骤1:使用 defineProps 定义 Props步骤2:设置默认值总结前言使用T

Web服务器-Nginx-高并发问题

《Web服务器-Nginx-高并发问题》Nginx通过事件驱动、I/O多路复用和异步非阻塞技术高效处理高并发,结合动静分离和限流策略,提升性能与稳定性... 目录前言一、架构1. 原生多进程架构2. 事件驱动模型3. IO多路复用4. 异步非阻塞 I/O5. Nginx高并发配置实战二、动静分离1. 职责2

解决升级JDK报错:module java.base does not“opens java.lang.reflect“to unnamed module问题

《解决升级JDK报错:modulejava.basedoesnot“opensjava.lang.reflect“tounnamedmodule问题》SpringBoot启动错误源于Jav... 目录问题描述原因分析解决方案总结问题描述启动sprintboot时报以下错误原因分析编程异js常是由Ja

MySQL 表空却 ibd 文件过大的问题及解决方法

《MySQL表空却ibd文件过大的问题及解决方法》本文给大家介绍MySQL表空却ibd文件过大的问题及解决方法,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考... 目录一、问题背景:表空却 “吃满” 磁盘的怪事二、问题复现:一步步编程还原异常场景1. 准备测试源表与数据

解决Nginx启动报错Job for nginx.service failed because the control process exited with error code问题

《解决Nginx启动报错Jobfornginx.servicefailedbecausethecontrolprocessexitedwitherrorcode问题》Nginx启... 目录一、报错如下二、解决原因三、解决方式总结一、报错如下Job for nginx.service failed bec

SysMain服务可以关吗? 解决SysMain服务导致的高CPU使用率问题

《SysMain服务可以关吗?解决SysMain服务导致的高CPU使用率问题》SysMain服务是超级预读取,该服务会记录您打开应用程序的模式,并预先将它们加载到内存中以节省时间,但它可能占用大量... 在使用电脑的过程中,CPU使用率居高不下是许多用户都遇到过的问题,其中名为SysMain的服务往往是罪魁

MySQ中出现幻读问题的解决过程

《MySQ中出现幻读问题的解决过程》文章解析MySQLInnoDB通过MVCC与间隙锁机制在可重复读隔离级别下解决幻读,确保事务一致性,同时指出性能影响及乐观锁等替代方案,帮助开发者优化数据库应用... 目录一、幻读的准确定义与核心特征幻读 vs 不可重复读二、mysql隔离级别深度解析各隔离级别的实现差异

C++ vector越界问题的完整解决方案

《C++vector越界问题的完整解决方案》在C++开发中,std::vector作为最常用的动态数组容器,其便捷性与性能优势使其成为处理可变长度数据的首选,然而,数组越界访问始终是威胁程序稳定性的... 目录引言一、vector越界的底层原理与危害1.1 越界访问的本质原因1.2 越界访问的实际危害二、基

Python多线程应用中的卡死问题优化方案指南

《Python多线程应用中的卡死问题优化方案指南》在利用Python语言开发某查询软件时,遇到了点击搜索按钮后软件卡死的问题,本文将简单分析一下出现的原因以及对应的优化方案,希望对大家有所帮助... 目录问题描述优化方案1. 网络请求优化2. 多线程架构优化3. 全局异常处理4. 配置管理优化优化效果1.

Linux部署中的文件大小写问题的解决方案

《Linux部署中的文件大小写问题的解决方案》在本地开发环境(Windows/macOS)一切正常,但部署到Linux服务器后出现模块加载错误,核心原因是Linux文件系统严格区分大小写,所以本文给大... 目录问题背景解决方案配置要求问题背景在本地开发环境(Windows/MACOS)一切正常,但部署到