Можно ли перенаправлять не предусмотренные системой запросы на другие ресурсы?
Можно ли перенаправлять непредусмотренные (несанкционированные) запросы, например на pornohub или на Google? :)
Ситуация такого рода: Я пишу приложение и закралась мысль, что ajax запросы (и не только) могут не соответствовать предусмотренным в системе контроллерам. Как правильно обрабатывать такие исключения?
Конечно можно.
Задача разработчика ресурса такие запросы не обрабатывать. Возможно блокировать. И всегда быть готовым, что кто-то пришлет непредусмотренный системой запрос.
Собственно в этом заключается часть взлома чужого ресурса - понять, как сформировать запрос, который сделает что-то непредусмотренное и полезное для хакера.
Если пропускать такие запросы и перенаправлять, это наверно получится DDoS прокси. Поэтому, наверно всё-таки нельзя делать переадресацию... Нужно просто блокировать или игнорировать такие запросы, отправляя код ошибки 412.
С другой стороны, это ведь клиент перейдёт по ссылке переадресации... Так что наверно всё-таки можно :)