English 中文(简体)
同一IP地址每秒钟调用几十次Global.asax。
原标题:
  • 时间:2008-10-31 17:07:15
  •  标签:

我注意到在我的自定义应用程序日志中,有600个请求在几分钟内访问了Global.asax,而其他用户没有使用该应用程序。它们全部来自已知应用程序用户的IP地址,所以我认为这不是任何攻击。我在每个公共子程序或函数的入口处生成日志条目,并将其存储在自定义的SQL服务器数据库中,以便查看请求的来源。

我想知道是否有人之前见过这种情况,或者知道为什么IE或IIS/ASP.NET会出现这种行为。我在任何事件日志中都没有看到对应的条目,更奇怪的是,即使是在IIS日志本身中,我也没有看到来自这个用户的请求。有什么想法吗?

注意:这只发生过一次,几天前,在开始几分钟后就结束了。它发生在该用户的工作时间(英格兰),但对我们来说是在工作时间之后,所以很可能他是当时应用程序中唯一的用户。

最佳回答

我看到过这种情况发生在表单身份验证中,如果被拒绝的用户没有访问登录失败页面的权限,这将触发另一个重定向到登录失败页面,依此类推。MSIE将永远执行重定向操作,Firefox将出现“此重定向永远不会完成”的错误。唯一执行的代码是global.asax中的OnAuthenticate事件。

既然这是表单认证常见的配置错误,我并不惊讶。

问题回答

暂无回答




相关问题
热门标签