如第2.5节所述,http不对每个标头字段的长度或整个标头部分的长度设置预定义的限制。在实践中发现了对单个标头字段长度的各种特殊限制,这通常取决于特定字段的语义。HTTP头值受服务器实现的限制。http规范不限制标头大小。如果服务器接收的请求头字段或字段集大于其希望处理的范围,则必须使用适当的4xx(客户端错误)状态代码进行响应。忽略这些标头字段将增加服务器对请求走私攻击的脆弱性(第9.5节)。大多数服务器将返回413 Entity Too Large或者当这种情况发生时,适当的4xx错误。如果字段语义是这样的,则客户端可以丢弃或截断大于客户端希望处理的接收标头字段,从而可以安全地忽略掉的值,而无需更改消息帧或响应语义。无上限的HTTP报头大小会使服务器暴露于攻击中,并会降低其服务有机通信量的能力。来源