为什么一个Http Header中的空格会被骇客利用 - HTTP request smuggling
导读:本文通过一个Netty的一个issue来学习什么是"httprequestsmuggling"、它产生的原因与解决方法,从而对http协议有进一步了解。前言前阵子在Netty的issue里有人提了一个问题httprequestsmuggling,causebyobfuscatingTEheader,描述了一个Netty的http解码器一直以来都存在的问题:没有正确地分割httpheaderf