URL:
URL(Uniform Resource Locator) 地址用于描述一個網(wǎng)絡(luò)上的資源, 基本格式如下
schema://host[:port#]/path/…/[?query-string][#anchor]
scheme 指定低層使用的協(xié)議(例如:http, https, ftp)
host HTTP服務(wù)器的IP地址或者域名
port# HTTP服務(wù)器的默認(rèn)端口是80,這種情況下端口號可以省略翩腐。如果使用了別的端口,必須指明,例如 http://www.cnblogs.com:8080/
path 訪問資源的路徑
query-string 發(fā)送給http服務(wù)器的數(shù)據(jù)
anchor- 錨
URL 的一個例子
http://www.mywebsite.com/sj/test/test.aspx?name=sviergn&x=true#stuff
Schema: http
host: www.mywebsite.com
path: /sj/test/test.aspx
Query String: name=sviergn&x=true
Anchor: stuff
HTTP的Request/Response:
先看Request 消息的結(jié)構(gòu), Request 消息分為3部分
第一部分叫Request line,
第二部分叫Request header,
第三部分是body. header和body之間有個空行,
結(jié)構(gòu)如下圖[圖片上傳失敗...(image-cef53a-1514017587984)]
第一行中的Method表示請求方法,比如”POST”,”GET”, Path-to-resoure表示請求的資源熔脂, Http/version-number 表示HTTP協(xié)議的版本號
當(dāng)使用的是”GET” 方法的時候贝淤, body是為空的
比如我們打開博客園首頁的request 如下
GET http://www.cnblogs.com/ HTTP/1.1
Host: www.cnblogs.com
抽象的東西,難以理解匣掸,老感覺是虛的, 所謂眼見為實, 實際見到的東西氮双,我們才能理解和記憶碰酝。 我們今天用Fiddler,實際的看看Request和Response.
下面我們打開Fiddler 捕捉一個博客園登錄的Request 然后分析下它的結(jié)構(gòu), 在Inspectors tab下以Raw的方式可以看到完整的Request的消息戴差,
如下圖[圖片上傳失敗...(image-11ce67-1514017587984)]
Accept
作用: 瀏覽器端可以接受的媒體類型,
例如: Accept: text/html 代表瀏覽器可以接受服務(wù)器回發(fā)的類型為 text/html 也就是我們常說的html文檔,
如果服務(wù)器無法返回text/html類型的數(shù)據(jù),服務(wù)器應(yīng)該返回一個406錯誤(non acceptable)
通配符 * 代表任意類型
例如 Accept: / 代表瀏覽器可以處理所有類型,(一般瀏覽器發(fā)給服務(wù)器都是發(fā)這個)
Referer:
作用: 提供了Request的上下文信息的服務(wù)器吃警,告訴服務(wù)器我是從哪個鏈接過來的蛾方,比如從我主頁上鏈接到一個朋友那里霎俩,他的服務(wù)器就能夠從HTTP Referer中統(tǒng)計出每天有多少用戶點擊我主頁上的鏈接訪問他的網(wǎng)站褐荷。
例如:Referer:http://translate.google.cn/?hl=zh-cn&tab=wT
Accept-Language
作用: 瀏覽器申明自己接收的語言。
語言跟字符集的區(qū)別:中文是語言饭入,中文有多種字符集嵌器,比如big5,gb2312谐丢,gbk等等爽航;
例如: Accept-Language: en-us
Content-Type
作用:
例如:Content-Type: application/x-www-form-urlencoded
Accept-Encoding:
作用: 瀏覽器申明自己接收的編碼方法,通常指定壓縮方法乾忱,是否支持壓縮讥珍,支持什么壓縮方法(gzip,deflate)窄瘟,(注意:這不是只字符編碼);
例如: Accept-Encoding: gzip, deflate
User-Agent
作用:告訴HTTP服務(wù)器衷佃, 客戶端使用的操作系統(tǒng)和瀏覽器的名稱和版本.
我們上網(wǎng)登陸論壇的時候,往往會看到一些歡迎信息蹄葱,其中列出了你的操作系統(tǒng)的名稱和版本氏义,你所使用的瀏覽器的名稱和版本,這往往讓很多人感到很神奇图云,實際上惯悠,服務(wù)器應(yīng)用程序就是從User-Agent這個請求報頭域中獲取到這些信息User-Agent請求報頭域允許客戶端將它的操作系統(tǒng)、瀏覽器和其它屬性告訴服務(wù)器竣况。
例如: User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; CIBA; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; .NET4.0C; InfoPath.2; .NET4.0E)
Connection
例如: Connection: keep-alive 當(dāng)一個網(wǎng)頁打開完成后克婶,客戶端和服務(wù)器之間用于傳輸HTTP數(shù)據(jù)的TCP連接不會關(guān)閉,如果客戶端再次訪問這個服務(wù)器上的網(wǎng)頁,會繼續(xù)使用這一條已經(jīng)建立的連接
例如: Connection: close 代表一個Request完成后情萤,客戶端和服務(wù)器之間用于傳輸HTTP數(shù)據(jù)的TCP連接會關(guān)閉鸭蛙, 當(dāng)客戶端再次發(fā)送Request,需要重新建立TCP連接筋岛。
Content-Length
作用:發(fā)送給HTTP服務(wù)器數(shù)據(jù)的長度娶视。
例如: Content-Length: 38
Host(發(fā)送請求時,該報頭域是必需的)
作用: 請求報頭域主要用于指定被請求資源的Internet主機和端口號泉蝌,它通常從HTTP URL中提取出來的
例如: 我們在瀏覽器中輸入:http://www.guet.edu.cn/index.html
瀏覽器發(fā)送的請求消息中歇万,就會包含Host請求報頭域揩晴,如下:
Host:http://www.guet.edu.cn
此處使用缺省端口號80勋陪,若指定了端口號,則變成:Host:指定端口號
Pragma
作用: 防止頁面被緩存硫兰, 在HTTP/1.1版本中诅愚,它和Cache-Control:no-cache作用一模一樣
Pargma只有一個用法, 例如: Pragma: no-cache
Cookie:
作用: 最重要的header, 將cookie的值發(fā)送給HTTP 服務(wù)器
Accept-Charset
作用:瀏覽器申明自己接收的字符集劫映,這就是本文前面介紹的各種字符集和字符編碼违孝,如gb2312,utf-8(通常我們說Charset包括了相應(yīng)的字符編碼方案)泳赋;
我們再看Response消息的結(jié)構(gòu), 和Request消息的結(jié)構(gòu)基本一樣雌桑。 同樣也分為三部分
第一部分叫Response line,
第二部分叫Response header,
第三部分是body. header和body之間也有個空行,
結(jié)構(gòu)如下圖[圖片上傳失敗...(image-79a328-1514017587984)]
HTTP/version-number表示HTTP協(xié)議的版本號祖今, status-code 和message 請看下節(jié)[狀態(tài)代碼]的詳細解釋.
我們用Fiddler 捕捉一個博客園首頁的Response然后分析下它的結(jié)構(gòu), 在Inspectors tab下以Raw的方式可以看到完整的Response的消息校坑, 如下圖
Cache-Control
作用: 這個是非常重要的規(guī)則。 這個用來指定Response-Request遵循的緩存機制千诬。各個指令含義如下
Cache-Control:Public 可以被任何緩存所緩存()
Cache-Control:Private 內(nèi)容只緩存到私有緩存中
Cache-Control:no-cache 所有內(nèi)容都不會被緩存
還有其他的一些用法耍目, 我沒搞懂其中的意思, 請大家參考其他的資料
Content-Type
作用:WEB服務(wù)器告訴瀏覽器自己響應(yīng)的對象的類型和字符集,
例如:
Content-Type: text/html; charset=utf-8
Content-Type:text/html;charset=GB2312
Content-Type: image/jpeg
Expires
作用: 瀏覽器會在指定過期時間內(nèi)使用本地緩存
例如: Expires: Tue, 08 Feb 2022 11:35:14 GMT
Last-Modified:
作用: 用于指示資源的最后修改日期和時間徐绑。(實例請看上節(jié)的If-Modified-Since的實例)
例如: Last-Modified: Wed, 21 Dec 2011 09:09:10 GMT
Server:
作用:指明HTTP服務(wù)器的軟件信息
例如:Server: Microsoft-IIS/7.5
X-AspNet-Version:
作用:如果網(wǎng)站是用ASP.NET開發(fā)的邪驮,這個header用來表示ASP.NET的版本
例如: X-AspNet-Version: 4.0.30319
X-Powered-By:
作用:表示網(wǎng)站是用什么技術(shù)開發(fā)的
例如: X-Powered-By: ASP.NET
Connection
例如: Connection: keep-alive 當(dāng)一個網(wǎng)頁打開完成后,客戶端和服務(wù)器之間用于傳輸HTTP數(shù)據(jù)的TCP連接不會關(guān)閉傲茄,如果客戶端再次訪問這個服務(wù)器上的網(wǎng)頁毅访,會繼續(xù)使用這一條已經(jīng)建立的連接
例如: Connection: close 代表一個Request完成后,客戶端和服務(wù)器之間用于傳輸HTTP數(shù)據(jù)的TCP連接會關(guān)閉盘榨, 當(dāng)客戶端再次發(fā)送Request俺抽,需要重新建立TCP連接。
Content-Length
指明實體正文的長度较曼,以字節(jié)方式存儲的十進制數(shù)字來表示磷斧。在數(shù)據(jù)下行的過程中,Content-Length的方式要預(yù)先在服務(wù)器中緩存所有數(shù)據(jù),然后所有數(shù)據(jù)再一股腦兒地發(fā)給客戶端弛饭。
例如: Content-Length: 19847
Date
作用: 生成消息的具體時間和日期
例如: Date: Sat, 11 Feb 2012 11:35:14 GMT
HTTP協(xié)議之Get和Post
Http協(xié)議定義了很多與服務(wù)器交互的方法冕末,最基本的有4種,分別是GET,POST,PUT,DELETE. 一個URL地址用于描述一個網(wǎng)絡(luò)上的資源侣颂,而HTTP中的GET, POST, PUT, DELETE就對應(yīng)著對這個資源的查档桃,改,增憔晒,刪4個操作藻肄。 我們最常見的就是GET和POST了。GET一般用于獲取/查詢資源信息拒担,而POST一般用于更新資源信息.
我們看看GET和POST的區(qū)別
GET提交的數(shù)據(jù)會放在URL之后嘹屯,以?分割URL和傳輸數(shù)據(jù),參數(shù)之間以&相連从撼,如EditPosts.aspx?name=test1&id=123456. POST方法是把提交的數(shù)據(jù)放在HTTP包的Body中.
GET提交的數(shù)據(jù)大小有限制(因為瀏覽器對URL的長度有限制)州弟,而POST方法提交的數(shù)據(jù)沒有限制.
GET方式需要使用Request.QueryString來取得變量的值,而POST方式通過Request.Form來獲取變量的值低零,也就是說Get是通過地址欄來傳值婆翔,而Post是通過提交表單來傳值。
GET方式提交數(shù)據(jù)掏婶,會帶來安全問題啃奴,比如一個登錄頁面,通過GET方式提交數(shù)據(jù)時雄妥,用戶名和密碼將出現(xiàn)在URL上最蕾,如果頁面可以被緩存或者其他人可以訪問這臺機器,就可以從歷史記錄獲得該用戶的賬號和密碼.