tomcat7.0.70升级为7.0.76后异常 Invalid character found in the request target. 解决

升级Tomcat后访问Solr控制台出现异常,因URL中存在非法字符导致请求失败。通过编码处理非法字符并调整HTML静态资源引用方式,最终解决问题。

solr5.3部署在tomcat7.0.70上运行正常,升级为7.0.76之后启动正常,访问solr控制台异常:

三月 28, 2017 2:29:42 下午 org.apache.coyote.http11.AbstractHttp11Processor process
信息: Error parsing HTTP request header
 Note: further occurrences of HTTP header parsing errors will be logged at DEBUG level.
java.lang.IllegalArgumentException: Invalid character found in the request target. The valid characters are defined in RFC 7230 and RFC 3986
	at org.apache.coyote.http11.InternalInputBuffer.parseRequestLine(InternalInputBuffer.java:189)
	at org.apache.coyote.http11.AbstractHttp11Processor.process(AbstractHttp11Processor.java:1000)
	at org.apache.coyote.AbstractProtocol$AbstractConnectionHandler.process(AbstractProtocol.java:637)
	at org.apache.tomcat.util.net.JIoEndpoint$SocketProcessor.run(JIoEndpoint.java:318)
	at java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1145)
	at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:615)
	at org.apache.tomcat.util.threads.TaskThread$WrappingRunnable.run(TaskThread.java:61)
	at java.lang.Thread.run(Thread.java:745)

查资料了解到最新的tomcat6 7 8 都有这个问题,这个问题是由于tomcat的新版本增加了一个新特性,就是严格按照 RFC 3986规范进行访问解析,而 RFC 3986规范定义了Url中只允许包含英文字母(a-zA-Z)、数字(0-9)、-_.~4个特殊字符以及所有保留字符(RFC3986中指定了以下字符为保留字符:! * ’ ( ) ; : @ & = + $ , / ? # [ ])。

用Fiddler抓包发现请求链接都是400的状态,就是请求参数有误。请求链接中都包含有一个参数名为_值为${version}的参数(http://127.0.0.1:8080/solr/css/styles/common.css?_=${version})。单独请求这个链接同样访问失败,将?_=${version}删除后可正常访问。对照 RFC 3986规范中的定义发现${version}中的一对大括号不在 RFC 3986规范定义的保留字符中。

此时问题已经找到了,就是因为这对大括号引起的错误。这时候的解决方案应是对url中的非法字符进行编码。手动把一对大括号进行编码后链接为:http://127.0.0.1:8080/solr/css/styles/common.css?_=${version} 经测试,该链接可正常访问。接下来要修改源码中的过滤器,对所有请求链接进行UrlEncode编码。
修改源码的时候发现样式和js的请求都在首页html中写死了。格式为:

<link rel="stylesheet" type="text/css" href="css/styles/common.css?_=${version}">

偷个懒只修改了html中的内容,将?_=${version}直接删除,最终格式为:

<link rel="stylesheet" type="text/css" href="css/styles/common.css">

重新部署启动solr,首页访问OK!

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值