標籤:style http java 使用 strong 檔案
在寫代碼過程中,get與post是兩種不同的提交方式。下面,列舉出兩種方式的不同。
方法/步驟
-
get是從伺服器上擷取資料,post是向伺服器傳送資料。
-
get是把參數資料隊列加到提交表單的ACTION屬性所指的URL中,值和表單內各個欄位一一對應,在URL中可以看到。post是通過HTTP post機制,將表單內各個欄位與其內容放置在HTML HEADER內一起傳送到ACTION屬性所指的URL地址。使用者看不到這個過程。
-
對於get方式,伺服器端用Request.QueryString擷取變數的值,對於post方式,伺服器端用Request.Form擷取提交的資料。
-
get傳送的資料量較小,不能大於2KB。post傳送的資料量較大,一般被預設為不受限制。但理論上,IIS4中最大量為80KB,IIS5中為100KB。
-
get安全性非常低,post安全性較高。
-
HTTP 定義了與伺服器互動的不同方法,最基本的方法是 GET 和 POST。事實上 GET 適用於多數請求,而保留 POST 僅用於更新網站。根據 HTTP 規範,GET 用於資訊擷取,而且應該是 安全的和等冪的。所謂安全的意味著該操作用於擷取資訊而非修改資訊。換句話說,GET 請求一般不應產生副作用。等冪的意味著對同一 URL 的多個請求應該返回同樣的結果。完整的定義並不像看起來那樣嚴格。從根本上講,其目標是當使用者開啟一個連結時,她可以確信從自身的角度來看沒有改變資源。 比如,新聞網站的頭版不斷更新。雖然第二次請求會返回不同的一批新聞,該操作仍然被認為是安全的和等冪的,因為它總是返回當前的新聞。反之亦然。POST 請求就不那麼輕鬆了。POST 表示可能改變伺服器上的資源的請求。仍然以新聞網站為例,讀者對文章的註解應該通過 POST 請求實現,因為在註解提交之後網站已經不同了
-
在FORM提交的時候,如果不指定Method,則預設為GET請求,Form中提交的資料將會附加在url之後,以?分開與url分開。字母數字字元原 樣發送,但空格轉換為“+“號,其它符號轉換為%XX,其中XX為該符號以16進位表示的ASCII(或ISO Latin-1)值。GET請求請提交的資料放置在HTTP請求協議頭中,而POST提交的資料則放在實體資料中;GET方式提交的資料最多隻能有1024位元組,而POST則沒有此限制。
其他說明:
get方式以顯式提交表單,可以在URL(地址欄)看見我們傳的參數
post方式是隱式傳值,不可見。
全面比較HTTP GET與POST方法
--基本資料
屬性 |
GET方法 |
POST方法 |
曆史: |
通常使用GET方法發送的資料作為URL的一部分將會被瀏覽器儲存起來 |
使用POST方法提交的資料則不會作為URL的一部分,當然不會瀏覽器儲存。 |
書籤: |
GET方法可能被瀏覽器當作書籤(bookmark)儲存 |
POST方法則不會 |
回退與重新提交: |
使用GET方法的頁面可以被回退並重新執行而不通知使用者 |
POST方法會通知使用者再次提交 |
Form編碼類別型: |
GET提交資料只支援 application/x-www-form-urlencoded |
POST支援application/x-www-form-urlencoded與multipart/form-data |
參數: |
由於GET的參數一般都跟在URL後面,支援的資料大小一般在2K,有些伺服器可以支援到64K。這個就是很多網頁超過64K就掛掉的真實原因。因為伺服器限制了。 |
發送參數,還可以是檔案,大小在理論上沒有限制。 |
被攻擊: |
GET方法提交資料很容易被駭客攻擊,實施指令碼綁架。 |
POST方法相對GET方法不是那麼容易被駭客攻擊 |
資料類型限制: |
GET方法提交資料只能是文本資料 |
POST方法則不受限制,二進位檔案也可以。 |
安全性: |
GET方法的安全性比POST方法要低一些,原因是資料做為URL的一部分是可見的。而且被瀏覽器存在曆史訪問記錄中。 |
POST方法的安全性相對GET要高一些。因為參數資料不能被瀏覽器作為URL的一部分而存入曆史訪問記錄中。 |
表單資料長度: |
由於表單資料做為URL的一部分而URL長度通常是有限制的。 |
POST方法沒有限制。 |
可用性: |
GET方法通常不被用來發送密碼與敏感資訊。但是我發現還是有不少網站用GET來實現login。比如XXXX社區,它把login方法放在一個jquery完成JavaScript指令碼中,用GET請求完成。 |
POST方法可以用來發送密碼與其他敏感資訊。 |
可見度: |
GET方法對所有人可見 |
POST方法的變數是不可見的在URL中 |
緩衝: |
GET方法預設被緩衝,這個就是很多時候用GET方法擷取資料後面要跟個時間戳記的原因 |
POST方法預設不被緩衝。 除非Response頭設定了Cache-Control或者Expires屬性值。 |
最大的變數值: |
GET支援最大為7607個字元 |
POST方法支援最大值為8MB |
應用場合: |
GET最常用的場合是擷取資料,瀏覽器擷取網頁時候絕大多數通過GET方法實現,大多數瀏覽器下載也是使用GET方法擷取檔案 |
POST主要用來向伺服器提交資料。 |