Knowledge Base

Safe Active Missing Path Check

Safe Active Missing Path Check

Категория: Web App Security · Риск: low

Safe Active Missing Path Check

Что проверяет NodeRoute

NodeRoute открывает один случайный путь вида:

/__noderoute_safe_probe_<token>

Такого URL не должно существовать. Проверка показывает, как сайт обрабатывает неизвестные маршруты.

Хороший результат

Плохой результат

Почему это важно

Неизвестный URL не должен ломать backend. Если случайный путь вызывает 5xx, бот-трафик и поисковые обходчики могут создавать ошибки и шум в мониторинге.

Как исправить

1. Настройте явный fallback на `404`. 2. Для SPA документируйте осознанный fallback. 3. Проверьте reverse proxy routing. 4. Убедитесь, что unknown path не попадает в дорогой backend handler.

Связанные проверки