Здравствуйте.
Такая проблема. Браузер отправляет POST-запрос на CGI-приложение. Запрос доходит до CGI стабильно через раз. А тот раз, когда не доходит, возвращается «400 Bad request» и стандартная серверная html-страничка. В логах эти запросы детектятся как CSRF.
Подскажите, что в этом запросе может быть CSRF-ного?
POST /coolmaster/set/name HTTP/1.1 Host: 192.168.88.100:9090 Connection: keep-alive Content-Length: 15 Pragma: no-cache Cache-Control: no-cache Origin: http://192.168.88.100:9090 User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/43.0.2357.130 Safari/537.36 Content-Type: text/plain;charset=UTF-8 Accept: */* DNT: 1 Referer: http://192.168.88.100:9090/ Accept-Encoding: gzip, deflate Accept-Language: en-US,en;q=0.8
Тело запроса:
[666,«Satan H»]