浅说Get请求和Post请求(转)

brv601 2008-02-28 10:12:55


Web 上最常用的两种 Http 请求就是 Get 请求和 Post 请求了。我们在做 java web 开发时,也总会在 servlet 中通过 doGet 和 doPost 方法来处理请求;更经常地,我们会在 doGet 方法的实现中调用 doPost 方法。尽管做了近两年的 web 开发,我对诸如 Get 请求和 Post 请求的基本概念仍不是十分了解。近日阅读《 javascript 高级程序设计》(很长时间没有看书了!),重新整理了一下 Get 请求和 Post 请求的概念,算是读书笔记吧。

Get 是从服务器上获取数据,这是最常见的请求类型。每次在浏览器中输入 URL 打开页面时,就是向服务器发送一个 Get 请求。 Get 请求的参数是用问号追加到 URL 结尾,后面跟着用&连接起来的名称/值对。比如网址 http://bt.neupioneer.com/viewthread.php?tid=87813 ,其中 tid 为参数名, 87813 为参数的值。在编程中,使用 Get 最多的地方就是超链接列表,其中的参数多是从数据库读出的字段拼接而成。在 Ajax 中,我们也经常使用 Get ,通过提取出页面的标签值,拼成串后构造一个 URL 。 Get 在使用上是有限制的, URL 的最大长度为 2KB ,因此,如果表单中包含textarea这样的大文本段,就不要用Get了。对于表单来说, Get 是把参数数据队列加到提交表单的 ACTION 属性所指的 URL 中,值和表单内各个字段一一对应,通过 URL 可以看到中传递的参数。因此,相比于 Post ,它是不安全的。

Post 的使用场合多是在表单提交的地方,因为和 Get 相比, Post 可以发送更多的数据,《 javascript 高级程序设计》中说最多可以发送 2GB ,这多少让我不太相信,网上一些文章说 IIS4 中最大量为 80KB , IIS5 中为 100KB ,不知道 Tomcat 中的情况如何。 Post 是通过 HTTP Post 机制,将表单内各个字段与其内容放置在 HTML Header 内一起传送到 ACTION 属性所指的 URL 地址。 和 Get 相比, Post 的内容是不会在 URL 中显现出来的,这多少是安全一些的。 我在做登录这样的表单时,只是将请求方式设为 Post ,使得用户名和密码信息不在浏览器中显现,但不清楚的是,是否有更好的方法加密密码等信息(实在不知道如果请求不传到服务器的话,怎么对未知的请求加密,清楚的朋友不妨给个解决方案)。在 Ajax 中,如果要和服务器交互,记得加上 request.setRequestHeader(“Content-Type”,”application/x-www-urlencoded”); 这一脚本,尽管很多 Ajax 教材中都提到了这一点。另外要说的是,被传递的参数是要经过编码的。在 javascript 中,编码函数是 encodeURIComponent(xx) 。
...全文
226 7 打赏 收藏 转发到动态 举报
写回复
用AI写文章
7 条回复
切换为时间正序
请发表友善的回复…
发表回复
chaorenwopashei 2008-03-05
  • 打赏
  • 举报
回复
恩现在明白了,如果提交的是表单就用post如果要和服务器交互就用get
微服森林 2008-03-05
  • 打赏
  • 举报
回复
实在不知道如果请求不传到服务器的话,怎么对未知的请求加密,清楚的朋友不妨给个解决方案

我说说我的理解吧,对于网络安全而言,两种方式都是不安全的。
Post方式提交的数据,在网页中也是明文的。记得以前用网络抓包工具抓到过post方式提交的数据。

最好的方式还是对用户名密码进行加密,网上加密的算法很多。
要么采用可逆加密算法,在IE端加密,然后在服务器端解密,加密KEY采用服务器生成的随机数。
也就是服务器发送KEY和算法给IE,IE把用户提交的数据加密后传给服务器,服务器拿到数据后进行解密提取数据。
这样,如果网关想破解密码,首先得知道算法和KEY,KEY是随机生成(跟登陆的验证码类似),他很难同时拿到。
(不过也不是没有可能)

要么采用不可逆加密算法,算法可以公开。只加密密码,web服务器把密码采用同样的加密算法加密后,把密文进行比较。
这种方式除非他能破解算法,注意,不是拿到算法,而是破解。因为你可用该算法把明文D生成密文E,
但你却不能用它把E生成D,如果你真觉得自己可以,那可以考虑和数学家去沟通。呵呵
schumiXsuse 2008-03-04
  • 打赏
  • 举报
回复
进来看看,温故而知新
Ami121 2008-03-04
  • 打赏
  • 举报
回复
实在不知道如果请求不传到服务器的话,怎么对未知的请求加密,清楚的朋友不妨给个解决方案 关注....
yuanjianbin 2008-03-04
  • 打赏
  • 举报
回复
顶一下
Moon 2008-02-28
  • 打赏
  • 举报
回复
LZ辛苦了~
枫叶rain 2008-02-28
  • 打赏
  • 举报
回复
学习了

62,623

社区成员

发帖
与我相关
我的任务
社区描述
Java 2 Standard Edition
社区管理员
  • Java SE
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧