我注意到在服务器访问日志中从未见过的一系列行在同一秒钟内连续运行:
PROPFIND /images/flag.jpg HTTP/1.1 405 493 265 511 - LibreOffice
HEAD /images/flag.jpg HTTP/1.1 200 164 - 229 - LibreOffice
GET /images/flag.jpg HTTP/1.1 200 186 338166 338395 - LibreOffice
似乎将图像从网站复制到LibreOffice文档将导致触发这些查询。我发现在Microsoft网站上提到了PROPFIND ,但仍然不了解它的用法,为什么不只使用一个GET?
PROPFIND /images/flag.jpg
?