Codificación HTTP del servicio de imágenes image-serving-http-encoding
Los valores de comando deben estar codificados en http mediante secuencias de escape %xx, de forma que las cadenas de valor no incluyan los caracteres reservados "=", "&" y "%".
De lo contrario, se aplican reglas de codificación HTTP estándar. La especificación HTTP requiere la codificación de los caracteres no seguros, así como cualquier carácter de control, como <return>
y <tab>
. La codificación URL de un carácter consiste en un símbolo "%", seguido de la representación hexadecimal de dos dígitos (sin distinción de mayúsculas y minúsculas) del punto de código ISO-latino del carácter. Los caracteres no seguros y los puntos de código son:
Los caracteres reservados también deben estar codificados.
Ejemplo section-b85895e5b6a84b96b7fca987656dd34d
…&$text=rate&weight=85% 27#&…
Si no se aplica la ofuscación, el fragmento de solicitud anterior debe codificarse de la siguiente manera:
…&$text=rate%26weight%3D85%25%2027%23&…
Si se aplica la ofuscación, la codificación se puede limitar a eliminar los caracteres "=", "&" y "%":
…&$text=rate%26weight%3D85%25 27#&…
Véase también section-295476ec34c74973962d07dfa9eb2180
Confusión de solicitud, especificación HTTP/1.1 (RFC 2616)