Python 3.14.7: http.server отвечает заголовками на malformed request line. Безопасный локальный A/B, контроль, измеримая матрица, критерий остановки и минимизированный пакет данных для поддержки без production-секретов.
Зафиксируйте границу изменения
Запрос этой страницы ограничен формулировкой «как проверить status line и headers http.server для malformed request в Python 3.14.7». Официальный changelog подтверждает только следующее изменение: BaseHTTPRequestHandler для повреждённой request line отправляет обычный status line и headers, сохраняя HTTP/0.9 style только для валидного двухсловного GET. Наблюдаемый симптом для проверки: тестовый клиент получает body без статуса и заголовков на ошибочный запрос и ошибочно принимает ответ за HTTP/0.9. Похожий traceback, зависание или рост памяти сам по себе не доказывает эту причину. Запишите точную версию интерпретатора, платформу, начальное состояние и ожидаемый переход. Обновление рабочего окружения не является первым тестом: начните с изолированного воспроизведения.
Минимальный воспроизводимый сценарий
Рекомендуемый fixture для issue gh-54930: поднять одноразовый loopback HTTPServer на случайном порту, отправить ограниченный malformed request и сохранить только первые строки ответа. Каждый case запускайте на новом объекте, а при риске crash, hang или большого потребления ресурса — в отдельном child process. Размер input, число повторов и deadline задаются до старта. Используйте только синтетические markers, loopback, BytesIO или собственный temp root. Если нужная ОС, accelerator либо GUI backend недоступны, честный результат — environment blocker, а не отрицание исправления.
Контроль, который может опровергнуть тест
Независимая контрольная ветка: валидный HTTP/1.1 GET и отдельно допустимый двухсловный HTTP/0.9 GET. Выполните порядок A, затем проблемный case B, полностью очистите состояние и снова запустите A2. Версия Python, architecture, event loop, locale и лимиты должны совпадать. Если A2 отличается от A, fixture протёк через cache, descriptor, task, environment или temp file. Такой опыт нельзя объявлять успешным, даже если B дал ожидаемое значение.
Протокол наблюдений
Заполняйте матрицу «request form × response prefix × status code × header terminator × body presence × server exit». Сохраняйте типы и состояния: exception class отдельно от текста, bytes length отдельно от содержимого, task state отдельно от результата, elapsed отдельно от deadline. Для процесса нужны exit code и signal, для сети — порядок accept/read/close, для parser — вход и фактическая граница. Пустой столбец означает незавершённый case. IP, usernames, токены, полные paths, environment dumps и содержимое рабочих файлов в журнал не входят.
Решение по наблюдаемому результату
Зелёный критерий узкий: malformed case начинается с HTTP status line и содержит headers; только настоящий HTTP/0.9 control остаётся без них. Если test и control падают одинаково, сначала исправьте стенд. Если control чист, а проблемная ветка не воспроизводится, оставьте статус unknown: отсутствие эффекта в одном окружении не доказывает его невозможность. Сравнение старой версии и 3.14.7 допустимо только при одинаковом fixture. Даже тогда вывод относится к конкретной границе совместимости, а не ко всем приложениям и не к популярности запроса.
Стоп-линия и обратимость
Предметное ограничение: только loopback, один request на case, без fuzzing и без публичного listener. Также немедленно остановитесь при внешнем соединении, записи вне temp root, неожиданном запросе прав, зависании без killable child или появлении приватных данных. Не добивайтесь зелёного статуса отключением проверки сертификатов, бесконечным retry, глобальным catch-all или увеличением ресурсных лимитов после срабатывания. После опыта: {topic['cleanup']}.
Минимальный пакет для воспроизведения
Передайте поддержке только: обезличенные первые строки request и response, Python version, handler subclass hash и status code. Добавьте московский timestamp, точную команду запуска с synthetic input, строки A/B/A2 и ожидаемый критерий. Замените абсолютные paths на labels, удалите PIDs, hostnames, email, реальные архивы, базы и memory dumps. Получатель должен повторить один state transition без доступа к вашей инфраструктуре. Если без production-файла воспроизведение невозможно, пакет ещё не минимизирован и не готов к отправке.
Почему это отдельный ответ gh-54930
Самостоятельность задаёт связка intent «как проверить status line и headers http.server для malformed request в Python 3.14.7», пользовательская боль «тестовый клиент получает body без статуса и заголовков на ошибочный запрос и ошибочно принимает ответ за HTTP/0.9», подтверждённая boundary «BaseHTTPRequestHandler для повреждённой request line отправляет обычный status line и headers, сохраняя HTTP/0.9 style только для валидного двухсловного GET», fixture «поднять одноразовый loopback HTTPServer на случайном порту, отправить ограниченный malformed request и сохранить только первые строки ответа» и критерий «malformed case начинается с HTTP status line и содержит headers; только настоящий HTTP/0.9 control остаётся без них». Она не сводится к смене ОС или имени модуля: меняются наблюдаемое состояние, control и решение. Две темы заранее отклонены именно за вложенный intent, а восемь внутренних leads — за недостаточную people-first ценность. Эта страница не утверждает массовость сбоя, не обещает результат обновления и не заменяет тест конкретного приложения. Операционный паспорт T20-07 начинается в состоянии «тестовый клиент получает body без статуса и заголовков на ошибочный запрос и ошибочно принимает ответ за HTTP/0.9». Единственное разрешённое действие в test-ветке: поднять одноразовый loopback HTTPServer на случайном порту, отправить ограниченный malformed request и сохранить только первые строки ответа. Наблюдение записывается как «request form × response prefix × status code × header terminator × body presence × server exit», а не как свободный комментарий. Затем тот же оператор обязан выполнить опровергающую ветку «валидный HTTP/1.1 GET и отдельно допустимый двухсловный HTTP/0.9 GET». Статус passed разрешён только когда malformed case начинается с HTTP status line и содержит headers; только настоящий HTTP/0.9 control остаётся без них. Если control не проходит, это broken fixture; если нужного runtime компонента нет, это blocked environment; если данные неполны, это incomplete, но не passed. Для отката предусмотрено действие: вызвать shutdown и server_close, дождаться thread join и подтвердить освобождение выбранного порта. В тикет попадают только обезличенные первые строки request и response, Python version, handler subclass hash и status code. Такой паспорт позволяет другому человеку повторить именно эту границу gh-54930, не копируя production state и не подменяя проверку соседней темой.
Материал подготовлен редакцией VOne с помощью ИИ по открытым официальным и первичным источникам; факты, даты и ссылки перепроверены. Реальные пользовательские данные не использовались.
Источники и проверка
- Python 3.14.7 release проверено 2026-08-29
- Python 3.14.7 changelog проверено 2026-08-29
- CPython issue #54930 проверено 2026-08-29
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.