请求走私([Linhart])是一种技术,利用不同收件人之间的协议分析的差异在一个明显无害的请求中来隐藏额外请求(否则可能会被策略阻止或禁用)。 像响应分裂一样,请求走私可能会导致对HTTP使用的各种攻击。
本规范已经引入了对请求解析的新要求,特别是在3.3.3节中的消息成帧方面,以减少请求走私的有效性。