HTTP有兩部分組成:請求與響應,下面分別整理。
一.HTTP請求1.HTTP請求格式:
<request line>
<headers>
<blank line>
[<request-body>]
在HTTP請求中,第一行必須是一個請求行(request line),用來說明請求類型、要訪問的資源以及使用的HTTP版本。緊接著是一個首部(header)小節,用來說明伺服器要使用的附加資訊。在首部之後是一個空行,再此之後可以添加任意的其他資料[稱之為主體(body)]。
2.GET與POST區別
HTTP 定義了與伺服器互動的不同方法,最基本的方法是 GET 和 POST(Ajax開發,關心的只有GET請求和POST請求)。
GET與POST方法有以下區別:
(1)
在用戶端,Get方式在通過URL提交資料,資料在URL中可以看到;POST方式,資料放置在HTML
HEADER內提交。
(2)
GET方式提交的資料最多隻能有1024位元組,而POST則沒有此限制。
(3)
安全性問題。正如在(1)中提到,使用 Get
的時候,參數會顯示在地址欄上,而 Post 不會。所以,如果這些資料是中文資料而且是非敏感性資料,那麼使用 get;如果使用者輸入的資料不是中文字元而且包含敏感性資料,那麼還是使用 post為好。
(4)
安全的和等冪的。所謂安全的意味著該操作用於擷取資訊而非修改資訊。等冪的意味著對同一 URL
的多個請求應該返回同樣的結果。完整的定義並不像看起來那樣嚴格。換句話說,GET
請求一般不應產生副作用。從根本上講,其目標是當使用者開啟一個連結時,她可以確信從自身的角度來看沒有改變資源。比如,新聞網站的頭版不斷更新。雖然第二次請求會返回不同的一批新聞,該操作仍然被認為是安全的和等冪的,因為它總是返回當前的新聞。反之亦然。POST
請求就不那麼輕鬆了。POST
表示可能改變伺服器上的資源的請求。仍然以新聞網站為例,讀者對文章的註解應該通過 POST
請求實現,因為在註解提交之後網站已經不同了(比方說文章下面出現一條註解)。
GET與POST方法執行個體:
GET /books/?name=Professional%20Ajax HTTP/1.1
Host: www.wrox.com
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.7.6)
Gecko/20050225 Firefox/1.0.1
Connection: Keep-Alive
POST / HTTP/1.1
Host: www.wrox.com
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.7.6)
Gecko/20050225 Firefox/1.0.1
Content-Type: application/x-www-form-urlencoded
Content-Length: 40
Connection: Keep-Alive
(----此處空一行----)
name=Professional%20Ajax&publisher=Wiley
3.表單提交中get和post方式的區別歸納如下幾點:
(1)get是從伺服器上擷取資料,post是向伺服器傳送資料。
(2)對於表單的提交方式,在伺服器端只能用Request.QueryString來擷取Get方式提交來的資料,用Post方式提交的資料只能用Request.Form來擷取。
(3)一般來說,盡量避免使用Get方式提交表單,因為有可能會導致安全問題。比如說在登陸表單中用Get方式,使用者輸入的使用者名稱和密碼將在地址欄中暴露無遺。但是在分頁程式中,用Get方式就比用Post好。
二.HTTP響應
1.HTTP響應格式:
<status line>
<headers>
<blank line>
[<response-body>]
在響應中唯一真正的區別在於第一行中用狀態資訊代替了請求資訊。狀態行(status line)通過提供一個狀態代碼來說明所請求的資源情況。
HTTP響應執行個體:
HTTP/1.1 200 OK
Date: Sat, 31 Dec 2005 23:59:59 GMT
Content-Type: text/html;charset=ISO-8859-1
Content-Length: 122
<html>
<head>
<title>Wrox Homepage</title>
</head>
<body>
<!-- body goes here -->
</body>
</html>
2.最常用的狀態代碼有:
◆200 (OK): 找到了該資源,並且一切正常。
◆304 (NOT MODIFIED): 該資源在上次請求之後沒有任何修改。這通常用於瀏覽器的緩衝機制。
◆401 (UNAUTHORIZED): 用戶端無權訪問該資源。這通常會使得瀏覽器要求使用者輸入使用者名稱和密碼,以登入到伺服器。
◆403 (FORBIDDEN): 用戶端未能獲得授權。這通常是在401之後輸入了不正確的使用者名稱或密碼。
◆404 (NOT FOUND): 在指定的位置不存在所申請的資源。
Http get,post,soap協議都是在http上啟動並執行
1)get:請求參數是作為一個key/value對的序列(查詢字串)附加到URL上的
查詢字串的長度受到web瀏覽器和web伺服器的限制(如IE最多支援2048個字元),不適合傳輸大型資料集
同時,它很不安全
2)post:請求參數是在http標題的一個不同部分(名為entity body)傳輸的,這一部分用來傳輸表單資訊,因此必須將
Content-type設定為:application/x-www-form-urlencoded。
post設計用來支援web表單上的使用者欄位,其參數也是作為key/value對傳輸。
但是:它不支援複雜資料類型,因為post沒有定義傳輸資料結構的語義和規則。
3)soap:是http post的一個專用版本,遵循一種特殊的xml訊息格式
Content-type設定為: text/xml
任何資料都可以xml化
HTTP POST和GET的區別
1、HTTP 只有POST和GET 兩種命令模式;
2、 POST 是被設計用來向上放東西的,而GET是被設計用來從伺服器取東西的,GET也能夠向伺服器傳送較少的資料,而Get之所以也能傳送資料,只是用來設計告訴伺服器,你到底需要什麼樣的資料.POST的資訊作為HTTP 要求的內容,而GET是在HTTP 頭部傳輸的;
3、POST與GET在HTTP 中傳送的方式不同,GET的參數是在HTTP 的頭部傳送的,而Post的資料則是在HTTP 要求的內容裡傳送;
4、POST傳輸資料時,不需要在URL中顯示出來,而GET方法要在URL中顯示;
5、 GET方法由於受到URL長度的限制,只能傳遞大約1024位元組;POST傳輸的資料量大,可以達到2M,而根據微軟方面的說法,微軟對用 Request.Form() 可接收的最大資料有限制,IIS 4 中為 80 KB 位元組,IIS 5 中為 100 KB 位元組;
6、SOAP是依賴於HTTP POST模式實現的;
例子:
HTTP GET
發送
GET /DEMOWebServices2.8/Service.asmx/CancelOrder?UserID=string&PWD=string&OrderConfirmation=string HTTP/1.1
Host: api.efxnow.com
回複
HTTP/1.1 200 OK
Content-Type: text/xml; charset=utf-8
Content-Length: length
<?xml version="1.0" encoding="utf-8"?>
<objPlaceOrderResponse xmlns="https://api.efxnow.com/webservices2.3">
<Success>boolean</Success>
<ErrorDescription>string</ErrorDescription>
<ErrorNumber>int</ErrorNumber>
<CustomerOrderReference>long</CustomerOrderReference>
<OrderConfirmation>string</OrderConfirmation>
<CustomerDealRef>string</CustomerDealRef>
</objPlaceOrderResponse>
HTTP POST
發送
POST /DEMOWebServices2.8/Service.asmx/CancelOrder HTTP/1.1
Host: api.efxnow.com
Content-Type: application/x-www-form-urlencoded
Content-Length: length
UserID=string&PWD=string&OrderConfirmation=string
回複
HTTP/1.1 200 OK
Content-Type: text/xml; charset=utf-8
Content-Length: length
<?xml version="1.0" encoding="utf-8"?>
<objPlaceOrderResponse xmlns="https://api.efxnow.com/webservices2.3">
<Success>boolean</Success>
<ErrorDescription>string</ErrorDescription>
<ErrorNumber>int</ErrorNumber>
<CustomerOrderReference>long</CustomerOrderReference>
<OrderConfirmation>string</OrderConfirmation>
<CustomerDealRef>string</CustomerDealRef>
</objPlaceOrderResponse>
SOAP 1.2
發送
POST /DEMOWebServices2.8/Service.asmx HTTP/1.1
Host: api.efxnow.com
Content-Type: application/soap+xml; charset=utf-8
Content-Length: length
<?xml version="1.0" encoding="utf-8"?>
<soap12:Envelope xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:soap12="http://www.w3.org/2003/05/soap-envelope">
<soap12:Body>
<CancelOrder xmlns="https://api.efxnow.com/webservices2.3">
<UserID>string</UserID>
<PWD>string</PWD>
<OrderConfirmation>string</OrderConfirmation>
</CancelOrder>
</soap12:Body>
</soap12:Envelope>
回複
HTTP/1.1 200 OK
Content-Type: application/soap+xml; charset=utf-8
Content-Length: length
<?xml version="1.0" encoding="utf-8"?>
<soap12:Envelope xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:soap12="http://www.w3.org/2003/05/soap-envelope">
<soap12:Body>
<CancelOrderResponse xmlns="https://api.efxnow.com/webservices2.3">
<CancelOrderResult>
<Success>boolean</Success>
<ErrorDescription>string</ErrorDescription>
<ErrorNumber>int</ErrorNumber>
<CustomerOrderReference>long</CustomerOrderReference>
<OrderConfirmation>string</OrderConfirmation>
<CustomerDealRef>string</CustomerDealRef>
</CancelOrderResult>
</CancelOrderResponse>
</soap12:Body>
</soap12:Envelope>
/×××××××××××××××××××××××××優美的分割線******************************************************************************/
今天看到的這篇文章講解post和get的區別,並闡述了何種情況下用get和post,講的非常的好,就轉載了http://hi.baidu.com/gookings/blog/item/092588eefbfac9232cf53405.html。
總結:凡是請求參數並不是很多,擷取伺服器資源的情況下用GET請求。
請求參數過多,超出get的限制(更準確的說是URL長度有限制)時用post請求,補救伺服器上的資源用post請求,安全性較高有敏感請求參數的用post請求。
效能:get請求稍高於post請求。
自己終結的不一定對,僅代表個人觀點。