«Пользователи», отправляющие запросы GET на веб-сайт, когда ожидается POST

Я все время наблюдаю странное поведение в наших журналах, где URL-адреса, которые обычно должны быть доступны только через запрос POST, вызываются через GET. URL-адреса включают те, которые когда-либо создаются только с помощью javascript, поэтому вы не ожидаете, что обычный паук встретит их. Если я ищу в наших журналах IP-адрес, с которого исходят эти запросы, мне кажется, что этот пользователь когда-либо отправлял нам только GET-запросы.

Это не похоже на типичное поведение бота - запросы рассредоточены, а не рассылают спам наш сервер с кучей запросов в короткие сроки. Все пользовательские агенты - это обычные браузеры. Однако - и это немного умозрительно - на самом деле не похоже, что это человек просматривает сайт, поскольку они, кажется, прыгают повсюду, вместо того, чтобы переходить от одной ссылки к другой.

Кто-нибудь еще видит такого рода поведение на их сайте? Есть предложения, что вызывает это?

7
задан Jonathan del Strother 20 April 2011 в 10:43
поделиться