在POST提交方式中,允許在HTTP的頭中聲明content-length,也就是POST內容的長度。在提交了頭以后,將后面的body部分卡住不發送,這時服務器在接受了POST長度以后,就會等待客戶端發送POST的內容,攻擊者保持連接并且以10S-100S一個字節的速度去發送,就達到了消耗資源的效果,因此不斷地增加這樣的鏈接,就會使得服務器的資源被消耗,最后可能宕機。