HTTP協(xié)議詳細(xì)介紹

HTTP簡(jiǎn)介

HTTP協(xié)議是Hyper Text Transfer Protocol(超文本傳輸協(xié)議)的縮寫,是用于從萬(wàn)維網(wǎng)(WWW:World Wide Web )服務(wù)器傳輸超文本到本地瀏覽器的傳送協(xié)議。

HTTP是一個(gè)基于TCP/IP通信協(xié)議來(lái)傳遞數(shù)據(jù)(HTML 文件, 圖片文件, 查詢結(jié)果等)掂铐。

HTTP是一個(gè)屬于應(yīng)用層的面向?qū)ο蟮膮f(xié)議罕拂,由于其簡(jiǎn)捷、快速的方式全陨,適用于分布式超媒體信息系統(tǒng)爆班。它于1990年提出,經(jīng)過幾年的使用與發(fā)展烤镐,得到不斷地完善和擴(kuò)展蛋济。目前在WWW中使用的是HTTP/1.0的第六版,HTTP/1.1的規(guī)范化工作正在進(jìn)行之中炮叶,而且HTTP-NG(Next Generation of HTTP)的建議已經(jīng)提出碗旅。

HTTP協(xié)議工作于客戶端-服務(wù)端架構(gòu)為上。瀏覽器作為HTTP客戶端通過URL向HTTP服務(wù)端即WEB服務(wù)器發(fā)送所有請(qǐng)求镜悉。Web服務(wù)器根據(jù)接收到的請(qǐng)求后祟辟,向客戶端發(fā)送響應(yīng)信息。

http請(qǐng)求-響應(yīng)模型.jpg

主要特點(diǎn)

1侣肄、簡(jiǎn)單快速:客戶向服務(wù)器請(qǐng)求服務(wù)時(shí)旧困,只需傳送請(qǐng)求方法和路徑。請(qǐng)求方法常用的有GET稼锅、HEAD吼具、POST。每種方法規(guī)定了客戶與服務(wù)器聯(lián)系的類型不同矩距。由于HTTP協(xié)議簡(jiǎn)單拗盒,使得HTTP服務(wù)器的程序規(guī)模小,因而通信速度很快锥债。

2陡蝇、靈活:HTTP允許傳輸任意類型的數(shù)據(jù)對(duì)象痊臭。正在傳輸?shù)念愋陀蒀ontent-Type加以標(biāo)記。

3.無(wú)連接:無(wú)連接的含義是限制每次連接只處理一個(gè)請(qǐng)求登夫。服務(wù)器處理完客戶的請(qǐng)求广匙,并收到客戶的應(yīng)答后,即斷開連接恼策。采用這種方式可以節(jié)省傳輸時(shí)間鸦致。

4.無(wú)狀態(tài):HTTP協(xié)議是無(wú)狀態(tài)協(xié)議。無(wú)狀態(tài)是指協(xié)議對(duì)于事務(wù)處理沒有記憶能力戏蔑。缺少狀態(tài)意味著如果后續(xù)處理需要前面的信息蹋凝,則它必須重傳鲁纠,這樣可能導(dǎo)致每次連接傳送的數(shù)據(jù)量增大总棵。另一方面,在服務(wù)器不需要先前信息時(shí)它的應(yīng)答就較快改含。

5情龄、支持B/S及C/S模式。

HTTP之URL

HTTP使用統(tǒng)一資源標(biāo)識(shí)符(Uniform Resource Identifiers, URI)來(lái)傳輸數(shù)據(jù)和建立連接捍壤。URL是一種特殊類型的URI骤视,包含了用于查找某個(gè)資源的足夠的信息

URL,全稱是UniformResourceLocator, 中文叫統(tǒng)一資源定位符,是互聯(lián)網(wǎng)上用來(lái)標(biāo)識(shí)某一處資源的地址。以下面這個(gè)URL為例鹃觉,介紹下普通URL的各部分組成:

http://www.aspxfans.com:8080/news/index.asp?boardID=5&ID=24618&page=1#name

從上面的URL可以看出专酗,一個(gè)完整的URL包括以下幾部分:

1.協(xié)議部分:該URL的協(xié)議部分為“http:”,這代表網(wǎng)頁(yè)使用的是HTTP協(xié)議盗扇。在Internet中可以使用多種協(xié)議祷肯,如HTTP,F(xiàn)TP等等本例中使用的是HTTP協(xié)議疗隶。在"HTTP"后面的“//”為分隔符

2.域名部分:該URL的域名部分為“www.aspxfans.com”佑笋。一個(gè)URL中,也可以使用IP地址作為域名使用

3.端口部分:跟在域名后面的是端口斑鼻,域名和端口之間使用“:”作為分隔符蒋纬。端口不是一個(gè)URL必須的部分,如果省略端口部分坚弱,將采用默認(rèn)端口

4.虛擬目錄部分:從域名后的第一個(gè)“/”開始到最后一個(gè)“/”為止蜀备,是虛擬目錄部分。虛擬目錄也不是一個(gè)URL必須的部分荒叶。本例中的虛擬目錄是“/news/”

5.文件名部分:從域名后的最后一個(gè)“/”開始到“碾阁?”為止,是文件名部分停撞,如果沒有“?”,則是從域名后的最后一個(gè)“/”開始到“#”為止瓷蛙,是文件部分悼瓮,如果沒有“?”和“#”艰猬,那么從域名后的最后一個(gè)“/”開始到結(jié)束横堡,都是文件名部分。本例中的文件名是“index.asp”冠桃。文件名部分也不是一個(gè)URL必須的部分命贴,如果省略該部分,則使用默認(rèn)的文件名

6.錨部分:從“#”開始到最后食听,都是錨部分胸蛛。本例中的錨部分是“name”。錨部分也不是一個(gè)URL必須的部分

7.參數(shù)部分:從“樱报?”開始到“#”為止之間的部分為參數(shù)部分葬项,又稱搜索部分、查詢部分迹蛤。本例中的參數(shù)部分為“boardID=5&ID=24618&page=1”民珍。參數(shù)可以允許有多個(gè)參數(shù),參數(shù)與參數(shù)之間用“&”作為分隔符盗飒。

(原文:http://blog.csdn.net/ergouge/article/details/8185219

URI和URL的區(qū)別

URI嚷量,是uniform resource identifier,統(tǒng)一資源標(biāo)識(shí)符逆趣,用來(lái)唯一的標(biāo)識(shí)一個(gè)資源蝶溶。

Web上可用的每種資源如HTML文檔、圖像宣渗、視頻片段抖所、程序等都是一個(gè)來(lái)URI來(lái)定位的

URI一般由三部組成:

①訪問資源的命名機(jī)制

②存放資源的主機(jī)名

③資源自身的名稱,由路徑表示落包,著重強(qiáng)調(diào)于資源部蛇。

URL是uniform resource locator,統(tǒng)一資源定位器咐蝇,它是一種具體的URI涯鲁,即URL可以用來(lái)標(biāo)識(shí)一個(gè)資源,而且還指明了如何locate這個(gè)資源有序。

URL是Internet上用來(lái)描述信息資源的字符串抹腿,主要用在各種WWW客戶程序和服務(wù)器程序上,特別是著名的Mosaic旭寿。

采用URL可以用一種統(tǒng)一的格式來(lái)描述各種信息資源警绩,包括文件、服務(wù)器的地址和目錄等盅称。URL一般由三部組成:

①協(xié)議(或稱為服務(wù)方式)

②存有該資源的主機(jī)IP地址(有時(shí)也包括端口號(hào))

③主機(jī)資源的具體地址肩祥。如目錄和文件名等

URN后室,uniform resource name,統(tǒng)一資源命名混狠,是通過名字來(lái)標(biāo)識(shí)資源岸霹,比如mailto:java-net@java.sun.com。

URI是以一種抽象的将饺,高層次概念定義統(tǒng)一資源標(biāo)識(shí)贡避,而URL和URN則是具體的資源標(biāo)識(shí)的方式。URL和URN都是一種URI予弧」伟桑籠統(tǒng)地說,每個(gè) URL 都是 URI掖蛤,但不一定每個(gè) URI 都是 URL杀捻。這是因?yàn)?URI 還包括一個(gè)子類,即統(tǒng)一資源名稱 (URN)坠七,它命名資源但不指定如何定位資源水醋。上面的 mailto旗笔、news 和 isbn URI 都是 URN 的示例彪置。

在Java的URI中,一個(gè)URI實(shí)例可以代表絕對(duì)的蝇恶,也可以是相對(duì)的拳魁,只要它符合URI的語(yǔ)法規(guī)則。而URL類則不僅符合語(yǔ)義撮弧,還包含了定位該資源的信息潘懊,因此它不能是相對(duì)的。

在Java類庫(kù)中贿衍,URI類不包含任何訪問資源的方法授舟,它唯一的作用就是解析。

相反的是贸辈,URL類可以打開一個(gè)到達(dá)資源的流释树。

HTTP之請(qǐng)求消息Request

客戶端發(fā)送一個(gè)HTTP請(qǐng)求到服務(wù)器的請(qǐng)求消息包括以下格式:

請(qǐng)求行(request line)、請(qǐng)求頭部(header)擎淤、空行和請(qǐng)求數(shù)據(jù)四個(gè)部分組成奢啥。

Http請(qǐng)求消息結(jié)構(gòu).png

請(qǐng)求行以一個(gè)方法符號(hào)開頭,以空格分開嘴拢,后面跟著請(qǐng)求的URI和協(xié)議的版本桩盲。

Get請(qǐng)求例子,使用Charles抓取的request:

GET /562f25980001b1b106000338.jpg HTTP/1.1Host? ? img.mukewang.comUser-Agent? ? Mozilla/5.0 (Windows NT10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/51.0.2704.106 Safari/537.36Accept? ? image/webp,image/*,*/*;q=0.8Referer? ? http://www.imooc.com/Accept-Encoding? ? gzip, deflate, sdchAccept-Language? ? zh-CN,zh;q=0.8

第一部分:請(qǐng)求行席吴,用來(lái)說明請(qǐng)求類型,要訪問的資源以及所使用的HTTP版本.

GET說明請(qǐng)求類型為GET,[/562f25980001b1b106000338.jpg]為要訪問的資源赌结,該行的最后一部分說明使用的是HTTP1.1版本捞蛋。

第二部分:請(qǐng)求頭部,緊接著請(qǐng)求行(即第一行)之后的部分柬姚,用來(lái)說明服務(wù)器要使用的附加信息

從第二行起為請(qǐng)求頭部襟交,HOST將指出請(qǐng)求的目的地.User-Agent,服務(wù)器端和客戶端腳本都能訪問它,它是瀏覽器類型檢測(cè)邏輯的重要基礎(chǔ).該信息由你的瀏覽器來(lái)定義,并且在每個(gè)請(qǐng)求中自動(dòng)發(fā)送等等

第三部分:空行,請(qǐng)求頭部后面的空行是必須的

即使第四部分的請(qǐng)求數(shù)據(jù)為空伤靠,也必須有空行捣域。

第四部分:請(qǐng)求數(shù)據(jù)也叫主體,可以添加任意的其他數(shù)據(jù)宴合。

這個(gè)例子的請(qǐng)求數(shù)據(jù)為空焕梅。

POST請(qǐng)求例子,使用Charles抓取的request:

POST / HTTP1.1Host:www.wrox.comUser-Agent:Mozilla/4.0 (compatible; MSIE6.0; Windows NT5.1; SV1; .NET CLR2.0.50727; .NET CLR3.0.04506.648; .NET CLR3.5.21022)Content-Type:application/x-www-form-urlencodedContent-Length:40Connection: Keep-Alivename=Professional%20Ajax&publisher=Wiley

第一部分:請(qǐng)求行卦洽,第一行明了是post請(qǐng)求贞言,以及http1.1版本。

第二部分:請(qǐng)求頭部阀蒂,第二行至第六行该窗。

第三部分:空行,第七行的空行蚤霞。

第四部分:請(qǐng)求數(shù)據(jù)酗失,第八行。

HTTP之響應(yīng)消息Response

一般情況下昧绣,服務(wù)器接收并處理客戶端發(fā)過來(lái)的請(qǐng)求后會(huì)返回一個(gè)HTTP的響應(yīng)消息规肴。

HTTP響應(yīng)也由四個(gè)部分組成,分別是:狀態(tài)行夜畴、消息報(bào)頭拖刃、空行和響應(yīng)正文。


http響應(yīng)消息格式.jpg

例子

HTTP/1.1 200 OKDate: Fri, 22 May 2009 06:07:21 GMTContent-Type: text/html; charset=UTF-8

第一部分:狀態(tài)行贪绘,由HTTP協(xié)議版本號(hào)兑牡, 狀態(tài)碼, 狀態(tài)消息 三部分組成税灌。

第一行為狀態(tài)行均函,(HTTP/1.1)表明HTTP版本為1.1版本,狀態(tài)碼為200垄琐,狀態(tài)消息為(ok)

第二部分:消息報(bào)頭边酒,用來(lái)說明客戶端要使用的一些附加信息

第二行和第三行為消息報(bào)頭,

Date:生成響應(yīng)的日期和時(shí)間狸窘;Content-Type:指定了MIME類型的HTML(text/html),編碼類型是UTF-8

第三部分:空行墩朦,消息報(bào)頭后面的空行是必須的

第四部分:響應(yīng)正文,服務(wù)器返回給客戶端的文本信息翻擒。

空行后面的html部分為響應(yīng)正文氓涣。

HTTP之狀態(tài)碼

狀態(tài)代碼有三位數(shù)字組成牛哺,第一個(gè)數(shù)字定義了響應(yīng)的類別,共分五種類別:

1xx:指示信息--表示請(qǐng)求已接收劳吠,繼續(xù)處理

2xx:成功--表示請(qǐng)求已被成功接收引润、理解、接受

3xx:重定向--要完成請(qǐng)求必須進(jìn)行更進(jìn)一步的操作

4xx:客戶端錯(cuò)誤--請(qǐng)求有語(yǔ)法錯(cuò)誤或請(qǐng)求無(wú)法實(shí)現(xiàn)

5xx:服務(wù)器端錯(cuò)誤--服務(wù)器未能實(shí)現(xiàn)合法的請(qǐng)求

常見狀態(tài)碼:

200 OK//客戶端請(qǐng)求成功400 Bad Request//客戶端請(qǐng)求有語(yǔ)法錯(cuò)誤痒玩,不能被服務(wù)器所理解401 Unauthorized//請(qǐng)求未經(jīng)授權(quán)淳附,這個(gè)狀態(tài)代碼必須和WWW-Authenticate報(bào)頭域一起使用403 Forbidden//服務(wù)器收到請(qǐng)求,但是拒絕提供服務(wù)404 Not Found//請(qǐng)求資源不存在蠢古,eg:輸入了錯(cuò)誤的URL500 Internal Server Error//服務(wù)器發(fā)生不可預(yù)期的錯(cuò)誤503 Server Unavailable//服務(wù)器當(dāng)前不能處理客戶端的請(qǐng)求奴曙,一段時(shí)間后可能恢復(fù)正常

更多狀態(tài)碼http://www.runoob.com/http/http-status-codes.html

HTTP請(qǐng)求方法

根據(jù)HTTP標(biāo)準(zhǔn),HTTP請(qǐng)求可以使用多種請(qǐng)求方法草讶。

HTTP1.0定義了三種請(qǐng)求方法: GET, POST 和 HEAD方法洽糟。

HTTP1.1新增了五種請(qǐng)求方法:OPTIONS, PUT, DELETE, TRACE 和 CONNECT 方法。

GET? ? 請(qǐng)求指定的頁(yè)面信息堕战,并返回實(shí)體主體坤溃。HEAD? ? 類似于get請(qǐng)求,只不過返回的響應(yīng)中沒有具體的內(nèi)容嘱丢,用于獲取報(bào)頭POST? ? 向指定資源提交數(shù)據(jù)進(jìn)行處理請(qǐng)求(例如提交表單或者上傳文件)薪介。數(shù)據(jù)被包含在請(qǐng)求體中。POST請(qǐng)求可能會(huì)導(dǎo)致新的資源的建立和/或已有資源的修改屿讽。PUT? ? 從客戶端向服務(wù)器傳送的數(shù)據(jù)取代指定的文檔的內(nèi)容昭灵。DELETE? ? ? 請(qǐng)求服務(wù)器刪除指定的頁(yè)面。CONNECTHTTP/1.1協(xié)議中預(yù)留給能夠?qū)⑦B接改為管道方式的代理服務(wù)器伐谈。OPTIONS? ? 允許客戶端查看服務(wù)器的性能。TRACE? ? 回顯服務(wù)器收到的請(qǐng)求试疙,主要用于測(cè)試或診斷诵棵。

HTTP工作原理

HTTP協(xié)議定義Web客戶端如何從Web服務(wù)器請(qǐng)求Web頁(yè)面,以及服務(wù)器如何把Web頁(yè)面?zhèn)魉徒o客戶端祝旷。HTTP協(xié)議采用了請(qǐng)求/響應(yīng)模型履澳。客戶端向服務(wù)器發(fā)送一個(gè)請(qǐng)求報(bào)文怀跛,請(qǐng)求報(bào)文包含請(qǐng)求的方法距贷、URL、協(xié)議版本吻谋、請(qǐng)求頭部和請(qǐng)求數(shù)據(jù)忠蝗。服務(wù)器以一個(gè)狀態(tài)行作為響應(yīng),響應(yīng)的內(nèi)容包括協(xié)議的版本漓拾、成功或者錯(cuò)誤代碼阁最、服務(wù)器信息戒祠、響應(yīng)頭部和響應(yīng)數(shù)據(jù)。

以下是 HTTP 請(qǐng)求/響應(yīng)的步驟:

1速种、客戶端連接到Web服務(wù)器

一個(gè)HTTP客戶端姜盈,通常是瀏覽器,與Web服務(wù)器的HTTP端口(默認(rèn)為80)建立一個(gè)TCP套接字連接配阵。例如馏颂,http://www.oakcms.cn。

2棋傍、發(fā)送HTTP請(qǐng)求

通過TCP套接字饱亮,客戶端向Web服務(wù)器發(fā)送一個(gè)文本的請(qǐng)求報(bào)文,一個(gè)請(qǐng)求報(bào)文由請(qǐng)求行舍沙、請(qǐng)求頭部近上、空行和請(qǐng)求數(shù)據(jù)4部分組成。

3拂铡、服務(wù)器接受請(qǐng)求并返回HTTP響應(yīng)

Web服務(wù)器解析請(qǐng)求壹无,定位請(qǐng)求資源。服務(wù)器將資源復(fù)本寫到TCP套接字感帅,由客戶端讀取斗锭。一個(gè)響應(yīng)由狀態(tài)行、響應(yīng)頭部失球、空行和響應(yīng)數(shù)據(jù)4部分組成岖是。

4、釋放連接TCP連接

若connection 模式為close实苞,則服務(wù)器主動(dòng)關(guān)閉TCP連接豺撑,客戶端被動(dòng)關(guān)閉連接,釋放TCP連接;若connection 模式為keepalive黔牵,則該連接會(huì)保持一段時(shí)間聪轿,在該時(shí)間內(nèi)可以繼續(xù)接收請(qǐng)求;

5、客戶端瀏覽器解析HTML內(nèi)容

客戶端瀏覽器首先解析狀態(tài)行猾浦,查看表明請(qǐng)求是否成功的狀態(tài)代碼陆错。然后解析每一個(gè)響應(yīng)頭,響應(yīng)頭告知以下為若干字節(jié)的HTML文檔和文檔的字符集金赦∫舸桑客戶端瀏覽器讀取響應(yīng)數(shù)據(jù)HTML,根據(jù)HTML的語(yǔ)法對(duì)其進(jìn)行格式化夹抗,并在瀏覽器窗口中顯示绳慎。

例如:在瀏覽器地址欄鍵入U(xiǎn)RL,按下回車之后會(huì)經(jīng)歷以下流程:

1、瀏覽器向 DNS 服務(wù)器請(qǐng)求解析該 URL 中的域名所對(duì)應(yīng)的 IP 地址;

2偷线、解析出 IP 地址后磨确,根據(jù)該 IP 地址和默認(rèn)端口 80,和服務(wù)器建立TCP連接;

3声邦、瀏覽器發(fā)出讀取文件(URL 中域名后面部分對(duì)應(yīng)的文件)的HTTP 請(qǐng)求乏奥,該請(qǐng)求報(bào)文作為TCP 三次握手的第三個(gè)報(bào)文的數(shù)據(jù)發(fā)送給服務(wù)器;

4、服務(wù)器對(duì)瀏覽器請(qǐng)求作出響應(yīng)亥曹,并把對(duì)應(yīng)的 html 文本發(fā)送給瀏覽器;

5邓了、釋放TCP連接;

6、瀏覽器將該 html 文本并顯示內(nèi)容;

GET和POST請(qǐng)求的區(qū)別

GET請(qǐng)求

GET /books/?sex=man&name=Professional HTTP/1.1Host: www.wrox.comUser-Agent: Mozilla/5.0 (Windows; U; Windows NT5.1; en-US; rv:1.7.6)Gecko/20050225 Firefox/1.0.1

Connection: Keep-Alive

注意最后一行是空行

POST請(qǐng)求

POST / HTTP/1.1Host: www.wrox.comUser-Agent: Mozilla/5.0 (Windows; U; Windows NT5.1; en-US; rv:1.7.6)Gecko/20050225 Firefox/1.0.1Content-Type: application/x-www-form-urlencodedContent-Length:40Connection: Keep-Alivename=Professional%20Ajax&publisher=Wiley

1媳瞪、GET提交骗炉,請(qǐng)求的數(shù)據(jù)會(huì)附在URL之后(就是把數(shù)據(jù)放置在HTTP協(xié)議頭中),以?分割URL和傳輸數(shù)據(jù)蛇受,多個(gè)參數(shù)用&連接句葵;例 如:login.action?name=hyddd&password=idontknow&verify=%E4%BD%A0 %E5%A5%BD。如果數(shù)據(jù)是英文字母/數(shù)字兢仰,原樣發(fā)送乍丈,如果是空格,轉(zhuǎn)換為+把将,如果是中文/其他字符轻专,則直接把字符串用BASE64加密,得出如: %E4%BD%A0%E5%A5%BD察蹲,其中%XX中的XX為該符號(hào)以16進(jìn)制表示的ASCII请垛。

POST提交:把提交的數(shù)據(jù)放置在是HTTP包的包體中。上文示例中紅色字體標(biāo)明的就是實(shí)際的傳輸數(shù)據(jù)

因此洽议,GET提交的數(shù)據(jù)會(huì)在地址欄中顯示出來(lái)宗收,而POST提交,地址欄不會(huì)改變

2绞铃、傳輸數(shù)據(jù)的大芯涤辍:首先聲明:HTTP協(xié)議沒有對(duì)傳輸?shù)臄?shù)據(jù)大小進(jìn)行限制,HTTP協(xié)議規(guī)范也沒有對(duì)URL長(zhǎng)度進(jìn)行限制儿捧。

而在實(shí)際開發(fā)中存在的限制主要有:

GET:特定瀏覽器和服務(wù)器對(duì)URL長(zhǎng)度有限制,例如 IE對(duì)URL長(zhǎng)度的限制是2083字節(jié)(2K+35)挑宠。對(duì)于其他瀏覽器菲盾,如Netscape、FireFox等各淀,理論上沒有長(zhǎng)度限制懒鉴,其限制取決于操作系 統(tǒng)的支持。

因此對(duì)于GET提交時(shí),傳輸數(shù)據(jù)就會(huì)受到URL長(zhǎng)度的 限制临谱。

POST:由于不是通過URL傳值璃俗,理論上數(shù)據(jù)不受 限。但實(shí)際各個(gè)WEB服務(wù)器會(huì)規(guī)定對(duì)post提交數(shù)據(jù)大小進(jìn)行限制悉默,Apache城豁、IIS6都有各自的配置。

3抄课、安全性

POST的安全性要比GET的安全性高唱星。比如:通過GET提交數(shù)據(jù),用戶名和密碼將明文出現(xiàn)在URL上跟磨,因?yàn)?1)登錄頁(yè)面有可能被瀏覽器緩存间聊;(2)其他人查看瀏覽器的歷史紀(jì)錄,那么別人就可以拿到你的賬號(hào)和密碼了抵拘,除此之外哎榴,使用GET提交數(shù)據(jù)還可能會(huì)造成Cross-site request forgery攻擊

4、Http get,post,soap協(xié)議都是在http上運(yùn)行的

(1)get:請(qǐng)求參數(shù)是作為一個(gè)key/value對(duì)的序列(查詢字符串)附加到URL上的

查詢字符串的長(zhǎng)度受到web瀏覽器和web服務(wù)器的限制(如IE最多支持2048個(gè)字符)僵蛛,不適合傳輸大型數(shù)據(jù)集同時(shí)尚蝌,它很不安全

(2)post:請(qǐng)求參數(shù)是在http標(biāo)題的一個(gè)不同部分(名為entity body)傳輸?shù)模@一部分用來(lái)傳輸表單信息墩瞳,因此必須將Content-type設(shè)置為:application/x-www-form- urlencoded驼壶。post設(shè)計(jì)用來(lái)支持web窗體上的用戶字段,其參數(shù)也是作為key/value對(duì)傳輸喉酌。

但是:它不支持復(fù)雜數(shù)據(jù)類型热凹,因?yàn)閜ost沒有定義傳輸數(shù)據(jù)結(jié)構(gòu)的語(yǔ)義和規(guī)則。

(3)soap:是http post的一個(gè)專用版本泪电,遵循一種特殊的xml消息格式

Content-type設(shè)置為: text/xml 任何數(shù)據(jù)都可以xml化般妙。

Http協(xié)議定義了很多與服務(wù)器交互的方法饭望,最基本的有4種盲赊,分別是GET,POST,PUT,DELETE. 一個(gè)URL地址用于描述一個(gè)網(wǎng)絡(luò)上的資源,而HTTP中的GET, POST, PUT, DELETE就對(duì)應(yīng)著對(duì)這個(gè)資源的查街氢,改突诬,增苫拍,刪4個(gè)操作。 我們最常見的就是GET和POST了旺隙。GET一般用于獲取/查詢資源信息绒极,而POST一般用于更新資源信息.

我們看看GET和POST的區(qū)別

GET提交的數(shù)據(jù)會(huì)放在URL之后,以?分割URL和傳輸數(shù)據(jù)蔬捷,參數(shù)之間以&相連垄提,如EditPosts.aspx?name=test1&id=123456. POST方法是把提交的數(shù)據(jù)放在HTTP包的Body中.

GET提交的數(shù)據(jù)大小有限制(因?yàn)闉g覽器對(duì)URL的長(zhǎng)度有限制)榔袋,而POST方法提交的數(shù)據(jù)沒有限制.

GET方式需要使用Request.QueryString來(lái)取得變量的值,而POST方式通過Request.Form來(lái)獲取變量的值铡俐。

GET方式提交數(shù)據(jù)凰兑,會(huì)帶來(lái)安全問題,比如一個(gè)登錄頁(yè)面审丘,通過GET方式提交數(shù)據(jù)時(shí)吏够,用戶名和密碼將出現(xiàn)在URL上,如果頁(yè)面可以被緩存或者其他人可以訪問這臺(tái)機(jī)器备恤,就可以從歷史記錄獲得該用戶的賬號(hào)和密碼.

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末稿饰,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子露泊,更是在濱河造成了極大的恐慌喉镰,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,482評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件惭笑,死亡現(xiàn)場(chǎng)離奇詭異侣姆,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)沉噩,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,377評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門捺宗,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人川蒙,你說我怎么就攤上這事蚜厉。” “怎么了畜眨?”我有些...
    開封第一講書人閱讀 152,762評(píng)論 0 342
  • 文/不壞的土叔 我叫張陵昼牛,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我康聂,道長(zhǎng)贰健,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,273評(píng)論 1 279
  • 正文 為了忘掉前任恬汁,我火速辦了婚禮伶椿,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘氓侧。我一直安慰自己脊另,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,289評(píng)論 5 373
  • 文/花漫 我一把揭開白布约巷。 她就那樣靜靜地躺著尝蠕,像睡著了一般。 火紅的嫁衣襯著肌膚如雪载庭。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,046評(píng)論 1 285
  • 那天,我揣著相機(jī)與錄音囚聚,去河邊找鬼靖榕。 笑死,一個(gè)胖子當(dāng)著我的面吹牛顽铸,可吹牛的內(nèi)容都是我干的茁计。 我是一名探鬼主播,決...
    沈念sama閱讀 38,351評(píng)論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼谓松,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼星压!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起鬼譬,我...
    開封第一講書人閱讀 36,988評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤娜膘,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后优质,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體竣贪,經(jīng)...
    沈念sama閱讀 43,476評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,948評(píng)論 2 324
  • 正文 我和宋清朗相戀三年巩螃,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了演怎。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,064評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡避乏,死狀恐怖爷耀,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情拍皮,我是刑警寧澤歹叮,帶...
    沈念sama閱讀 33,712評(píng)論 4 323
  • 正文 年R本政府宣布,位于F島的核電站春缕,受9級(jí)特大地震影響盗胀,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜锄贼,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,261評(píng)論 3 307
  • 文/蒙蒙 一票灰、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧宅荤,春花似錦屑迂、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,264評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至惫确,卻和暖如春手报,著一層夾襖步出監(jiān)牢的瞬間蚯舱,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,486評(píng)論 1 262
  • 我被黑心中介騙來(lái)泰國(guó)打工掩蛤, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留枉昏,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,511評(píng)論 2 354
  • 正文 我出身青樓揍鸟,卻偏偏與公主長(zhǎng)得像兄裂,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子阳藻,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,802評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理晰奖,服務(wù)發(fā)現(xiàn),斷路器腥泥,智...
    卡卡羅2017閱讀 134,599評(píng)論 18 139
  • 一匾南、概念(載錄于:http://www.cnblogs.com/EricaMIN1987_IT/p/3837436...
    yuantao123434閱讀 8,328評(píng)論 6 152
  • (原話)談?wù)剬?duì)HTTP協(xié)議的理解:超文本傳輸協(xié)議午衰,應(yīng)用于OSI網(wǎng)絡(luò)模型中的應(yīng)用層,是用于服務(wù)器傳輸超文本到本地瀏覽...
    24_yu閱讀 875評(píng)論 0 1
  • Http協(xié)議詳解 標(biāo)簽(空格分隔): Linux 聲明:本片文章非原創(chuàng)冒萄,內(nèi)容來(lái)源于博客園作者M(jìn)IN飛翔的HTTP協(xié)...
    Sivin閱讀 5,203評(píng)論 3 82
  • 思念是一種病臊岸。 思念的確是一種病。它只有開始沒有結(jié)束尊流,讓你不由自主的沉醉其中帅戒。 思念無(wú)形無(wú)影,可又如影隨形崖技,無(wú)時(shí)不...
    亦心言閱讀 868評(píng)論 3 13