HTML -- get與post提交方式的區別 --

來源:互聯網
上載者:User

標籤:style   http   java   使用   strong   檔案   

在寫代碼過程中,get與post是兩種不同的提交方式。下面,列舉出兩種方式的不同。

方法/步驟

  1.  

    get是從伺服器上擷取資料,post是向伺服器傳送資料。

  2.  

    get是把參數資料隊列加到提交表單的ACTION屬性所指的URL中,值和表單內各個欄位一一對應,在URL中可以看到。post是通過HTTP post機制,將表單內各個欄位與其內容放置在HTML HEADER內一起傳送到ACTION屬性所指的URL地址。使用者看不到這個過程。

  3.  

    對於get方式,伺服器端用Request.QueryString擷取變數的值,對於post方式,伺服器端用Request.Form擷取提交的資料。

  4.  

    get傳送的資料量較小,不能大於2KB。post傳送的資料量較大,一般被預設為不受限制。但理論上,IIS4中最大量為80KB,IIS5中為100KB。

  5.  

    get安全性非常低,post安全性較高。

  6.  

    HTTP 定義了與伺服器互動的不同方法,最基本的方法是 GET 和 POST。事實上 GET 適用於多數請求,而保留 POST 僅用於更新網站。根據 HTTP 規範,GET 用於資訊擷取,而且應該是 安全的和等冪的。所謂安全的意味著該操作用於擷取資訊而非修改資訊。換句話說,GET 請求一般不應產生副作用。等冪的意味著對同一 URL 的多個請求應該返回同樣的結果。完整的定義並不像看起來那樣嚴格。從根本上講,其目標是當使用者開啟一個連結時,她可以確信從自身的角度來看沒有改變資源。 比如,新聞網站的頭版不斷更新。雖然第二次請求會返回不同的一批新聞,該操作仍然被認為是安全的和等冪的,因為它總是返回當前的新聞。反之亦然。POST 請求就不那麼輕鬆了。POST 表示可能改變伺服器上的資源的請求。仍然以新聞網站為例,讀者對文章的註解應該通過 POST 請求實現,因為在註解提交之後網站已經不同了

  7.  

    在FORM提交的時候,如果不指定Method,則預設為GET請求,Form中提交的資料將會附加在url之後,以?分開與url分開。字母數字字元原 樣發送,但空格轉換為“+“號,其它符號轉換為%XX,其中XX為該符號以16進位表示的ASCII(或ISO Latin-1)值。GET請求請提交的資料放置在HTTP請求協議頭中,而POST提交的資料則放在實體資料中;GET方式提交的資料最多隻能有1024位元組,而POST則沒有此限制。

     

    其他說明:

    get方式以顯式提交表單,可以在URL(地址欄)看見我們傳的參數

    post方式是隱式傳值,不可見。

     

     

    全面比較HTTP GET與POST方法

     

                      --基本資料

    屬性

    GET方法

    POST方法

    曆史:

    通常使用GET方法發送的資料作為URL的一部分將會被瀏覽器儲存起來

    使用POST方法提交的資料則不會作為URL的一部分,當然不會瀏覽器儲存。

    書籤:

    GET方法可能被瀏覽器當作書籤(bookmark)儲存

    POST方法則不會

    回退與重新提交:

    使用GET方法的頁面可以被回退並重新執行而不通知使用者

    POST方法會通知使用者再次提交

    Form編碼類別型:

    GET提交資料只支援

    application/x-www-form-urlencoded

    POST支援application/x-www-form-urlencoded與multipart/form-data

    參數:

    由於GET的參數一般都跟在URL後面,支援的資料大小一般在2K,有些伺服器可以支援到64K。這個就是很多網頁超過64K就掛掉的真實原因。因為伺服器限制了。

    發送參數,還可以是檔案,大小在理論上沒有限制。

    被攻擊:

    GET方法提交資料很容易被駭客攻擊,實施指令碼綁架。

    POST方法相對GET方法不是那麼容易被駭客攻擊

    資料類型限制:

    GET方法提交資料只能是文本資料

    POST方法則不受限制,二進位檔案也可以。

    安全性:

    GET方法的安全性比POST方法要低一些,原因是資料做為URL的一部分是可見的。而且被瀏覽器存在曆史訪問記錄中。

    POST方法的安全性相對GET要高一些。因為參數資料不能被瀏覽器作為URL的一部分而存入曆史訪問記錄中。

    表單資料長度:

    由於表單資料做為URL的一部分而URL長度通常是有限制的。

    POST方法沒有限制。

    可用性:

    GET方法通常不被用來發送密碼與敏感資訊。但是我發現還是有不少網站用GET來實現login。比如XXXX社區,它把login方法放在一個jquery完成JavaScript指令碼中,用GET請求完成。

    POST方法可以用來發送密碼與其他敏感資訊。

    可見度:

    GET方法對所有人可見

    POST方法的變數是不可見的在URL中

    緩衝:

    GET方法預設被緩衝,這個就是很多時候用GET方法擷取資料後面要跟個時間戳記的原因

    POST方法預設不被緩衝。

    除非Response頭設定了Cache-Control或者Expires屬性值。

    最大的變數值:

    GET支援最大為7607個字元

    POST方法支援最大值為8MB

    應用場合:

    GET最常用的場合是擷取資料,瀏覽器擷取網頁時候絕大多數通過GET方法實現,大多數瀏覽器下載也是使用GET方法擷取檔案

    POST主要用來向伺服器提交資料。

     

     

     

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.