在nginx后面的Confluence上的请求目标中发现无效字符



目前我在nginx后面使用Confluence 6.10.2。我有一些页面的页面名称包括字符'>'无法访问,错误是:

HTTP状态400–错误请求类型异常报告

消息在请求目标中发现无效字符。有效的字符在RFC 7230和RFC 3986 中定义

说明由于以下原因,服务器无法或将不会处理请求被认为是客户端错误的东西(例如,格式错误请求语法、无效请求消息帧或欺骗性请求路由(。

异常

java.lang.IollegalArgumentException:在请求目标。有效字符在RFC 7230和RFC中定义3986org.apache.coyote.http11.Http11InputBuffer.parseRequestLine(Http11InputBuffer.java:474(org.apache.coyote.http11.Http11Processor.service(Http11Processor.java:294(org.apache.coyote.AbstractProcessorLight.prrocess(AbstractProcessorLight.java:66(org.apache.coyote.AbstractProtocol$ConnectionHandler.process(AbstractProtocol.java:764(org.apache.tomcat.util.net.NioEndpoint$SocketProcessor.doRun(NioEndpoint.java:1388(org.apache.tomcat.util.net.SocketProcessorBase.run(SocketProcessorBase.java:49(java.util.concurrent.ThreadPoolExecutiator.runWorker(ThreadPoolExecutiator.java:1149(java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:624(org.apache.tomcat.util.threads.TaskThread$WrappingRunnable.run(TaskThread.java:61(java.lang.Thread.run(Thread.java:748(注意服务器日志中提供了根本原因。

Apache Tomcat/9.10.10

但是当我绕过反向代理访问页面时,这是可以的,所以这可能是nginx中的一个问题。

我阅读了Confluence和nginx中的日志,但没有发现任何异常。

您可能需要添加一个重写规则。

  • Nginx重写以替换单个字符
  • Nginx文档-创建重写规则

if ($request_uri ~ ^(/.*)[>](.*)$) { 
return 301 $1%3E$2;
}
if ($request_uri ~ ^(/.*)[<](.*)$) { 
return 301 $1%3C$2;
}

您可能希望将其放置在location块中以限制范围。关于if的使用,请参阅此注意事项。

最新更新