技术文章 - CS327573
Chrome (84.0.4147.30) 和 Microsoft Edge 开发通道 (84.0.522.5) 的 Beta 版发送 HTTP 标头“sec-ch-ua”和“sec-ch-ua-mobile”,这会导致 ThingWorx 应用程序日志中出现 ESAPI 验证错误
已修改: 07-Feb-2022
适用于
- ThingWorx Platform 7.3 SP20 to 9.0
说明
- Beta 版 Chrome (84.0.4147.30 +) 和 Microsoft Edge Dev Channel(84.0.522.5 +) 发送 HTTP 标头sec-ch-ua 、 sec-ch-ua-mobile导致 ThingWorx 应用程序日志中的 ESAPI 验证错误
[L: WARN] [O: IntrusionDetector] [I: ] [U: Administrator] [S: ] [P: ] [T: https-jsse-nio-8443-exec-5] [安全故障匿名:null@unknown -> /ExampleApplication/IntrusionDetector] 无效输入:context=HTTP 标头值:sec-ch-ua, type(HTTPHeaderValue)=^[a-zA-Z0-9()-=*.?;,+/:&_ % $¡-'"]*$, input="\Not;A"品牌";v="99", "谷歌浏览器";v="85", "Chromium";v="85"
这是文章 327573 的 PDF 版本,可能已过期。最新版本 CS327573