GET和POST的區別

来源:http://www.cnblogs.com/chuaWeb/archive/2016/01/29/5169173.html
-Advertisement-
Play Games

本文前面部分轉自木-葉的博文,後面有本人自己的一些總結和體會。 如果有人問你,GET和POST,有什麼區別?你會如何回答? 我的經歷 前幾天有人問我這個問題。我說GET是用於獲取數據的,POST,一般用於將數據發給伺服器之用。 這個答案好像並不是他想要的。於是他繼續追問有沒有別的區別?我說這就是個名


  本文前面部分轉自木-葉的博文,後面有本人自己的一些總結和體會。

  

 如果有人問你,GET和POST,有什麼區別?你會如何回答?

我的經歷

     前幾天有人問我這個問題。我說GET是用於獲取數據的,POST,一般用於將數據發給伺服器之用。

    這個答案好像並不是他想要的。於是他繼續追問有沒有別的區別?我說這就是個名字而已,如果伺服器支持,他完全可以把GET改個名字叫GET2。他反問道,那就是單純的名字上的區別嘍?我想了想,我覺得如果說再具體的區別,只能去看RFC文檔了,還要取決於伺服器(指Apache,IIS)的具體實現。但我不得不承認,我的確沒有仔細看過HTTP的RFC文檔。於是我說,我對HTTP協議不太熟悉。這個問題也就結束了。

最普遍的答案

     回來之後尋思了很久,他到底是想問我什麼?我一直就覺得GET和POST沒有什麼除了語義之外的區別,自打我開始學習Web編程開始就是這麼理解的。

     可能很多人都已經猜到了,他要的答案是:

1. GET使用URL或Cookie傳參。而POST將數據放在BODY中。

2. GET的URL會有長度上的限制,則POST的數據則可以非常大。

3. POST比GET安全,因為數據在地址欄上不可見。

     但是很不幸,這些區別全是錯誤的,更不幸的是,這個答案還是Google搜索的頭版頭條,然而我根本沒想著這些是答案,因為在我看來他們都是錯的。我來一一解釋一下。

GET和POST與數據如何傳遞沒有關係

     GET和POST是由HTTP協議定義的。在HTTP協議中,Method和Data(URL, Body, Header)是正交的兩個概念,也就是說,使用哪個Method與應用層的數據如何傳輸是沒有相互關係的

     HTTP沒有要求,如果Method是POST數據就要放在BODY中。也沒有要求,如果Method是GET,數據(參數)就一定要放在URL中而不能放在BODY中。

     那麼,網上流傳甚廣的這個說法是從何而來的呢?我在HTML標準中,找到了相似的描述。這和網上流傳的說法一致。但是這隻是HTML標準對HTTP協議的用法的約定。怎麼能當成GET和POST的區別呢?

    而且,現代的Web Server都是支持GET中包含BODY這樣的請求。雖然這種請求不可能從瀏覽器發出,但是現在的Web Server又不是只給瀏覽器用,已經完全地超出了HTML伺服器的範疇了。

     知道這個有什麼用?我不想解釋了,有時候就得自己痛一次才記得住。

HTTP協議對GET和POST都沒有對長度的限制

     HTTP協議明確地指出了,HTTP頭和Body都沒有長度的要求。而對於URL長度上的限制,有兩方面的原因造成:

     1. 瀏覽器。據說早期的瀏覽器會對URL長度做限制。據說IE對URL長度會限制在2048個字元內(流傳很廣,而且無數同事都表示認同)。但我自己試了一下,我構造了90K的URL通過IE9訪問live.com,是正常的。網上的東西,哪怕是Wikipedia上的,也不能信。

     2. 伺服器。URL長了,對伺服器處理也是一種負擔。原本一個會話就沒有多少數據,現在如果有人惡意地構造幾個幾M大小的URL,並不停地訪問你的伺服器。伺服器的最大併發數顯然會下降。另一種攻擊方式是,把告訴伺服器Content-Length是一個很大的數,然後只給伺服器發一點兒數據,嘿嘿,伺服器你就傻等著去吧。哪怕你有超時設置,這種故意的次次訪問超時也能讓伺服器吃不了兜著走。有鑒於此,多數伺服器出於安全啦、穩定啦方面的考慮,會給URL長度加限制。但是這個限制是針對所有HTTP請求的,與GET、POST沒有關係。

安全不安全和GET、POST沒有關係

     我覺得這真是中國特色。我講個小段子,大家應該可以體會出這個說法多麼的可笑。

      覺得POST數據比GET數據安全的人會說

    “防君子不防小人;中國小白多,能防小白用戶就行了。”

    “哼,”我不以為然,“那你怎麼不說,URL參數都Encode過了,或是Base64一下,小白也看不懂啊。”

     那人反駁道,Encode太簡單了,聰明點兒的小白很容易就可以Decode並修改掉。”

     我笑道,“五十步笑百步耳,再聰明點兒的小白還會截包並重發呢,Opera就有這功能。”

     那人陰險地祭出神器——最終解釋權,說,“這個不算小白。”

     我日啊。

最後一點兒感想

     我之前一直做Windows桌面應用,對Web開發無甚瞭解,直到一年多前轉做伺服器端開發,才開始接觸到HTTP。(註意,我說的是HTTP,不是HTML。伺服器開放介面是基於REST理念設計的,使用的協議是HTTP,但是傳輸的內容不是HTML。這不是Web Server,而是一個Web Service)

     所以我對於GET和POST的理解,是純粹地來源於HTTP協議。他們只有一點根本區別,簡單點兒說,一個用於獲取數據,一個用於修改數據。具體的請參考RFC文檔。

     如果一個人一開始就做Web開發,很可能把HTML對HTTP協議的使用方式,當成HTTP協議的唯一的合理使用方式。從而犯了以偏概全的錯誤。

     可能有人會覺得我鑽牛角尖。我只是不喜歡模棱兩可,不喜歡邊界不清、概念不明,不喜歡“拿來主義”,也不喜歡被其它喜歡鑽牛角尖的人奚落得無地自容。

     “知之為知之,不知為不知,是知也。”

 

  上面文章是轉載的,最後說一點get和post的一點差異吧。


 

  首先在使用上,還是嚴格遵守

  GET - 從指定的伺服器中獲取數據   POST - 提交數據給指定的伺服器處理     然後說說他們的一些差別:   GET 
  1. GET查詢字元串(鍵值對)被附加在URL地址後面一起發送到伺服器
  2. GET請求能夠被緩存
  3. GET請求會保存在瀏覽器的瀏覽記錄中
  4. 以GET請求的URL能夠保存為瀏覽器書簽

  POST

  1. POST查詢字元串被放在POST信息中的一個單獨地方和HTTP請求一起發送到伺服器.
  2. POST請求不能被緩存下來
  3. POST請求不會保存在瀏覽器瀏覽記錄中
  4. 以POST請求的URL無法保存為瀏覽器書簽

  至於URL的長度限制,有轉載文章中指出了,伺服器為了避免惡意url請求可能會做限制,標準中並沒有限制條款。

  另外url中不允許出現ASCII字元類型以外的字元,body中的數據則沒有要求

  安全性上來說,實際上兩者的數據都可以被截取,只是get直接就在url就可截取,post麻煩一些而已,正如轉文所說,防君子而不防小人。

  

  get請求能夠被緩存的這個特點實際上被瀏覽器用的很好,比如我們平常看到的標簽<img src='xxx'/>就是使用的get請求,然後緩存圖片,下次請求就不用在從伺服器端傳遞圖片過來了。下麵兩張圖片對比第一次請求圖片和第二次請求圖片(刷一次頁面)

  

  對比兩次60k和200b差距何其大。所以使用的時候綜合考慮get和post的優缺點來使用,讓網站更加高效。

  

  如果覺得本文不錯,請點擊右下方【推薦】!


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 引言 說實話,我看過GoF《Design Patterns》,也曾深深的被李建忠《設計模式》系列Webcast吸引。但是還沒有見過“Double Dispatch模式”。的確GoF提及的設計模式只是最初對設計模式的系統介紹,它不可能涵蓋所有的模式。另外隨著時間的流逝,技術日新月異的變化,技術大牛們又
  • 在上一篇《javascript設計模式實踐之模板方法--具有百葉窗切換圖片效果的JQuery插件(二)》里,通過採用模板方法模式完成了切換效果對象的構建編寫。 接下來就是完成各效果對象的調用和聯動。 切換要求:當前圖片顯示指定時間後執行切換效果並切換下一張圖片,最後一個切換後從頭開始。 按照要求一個
  • 在上一篇《javascript設計模式實踐之迭代器--具有百葉窗切換圖片效果的JQuery插件(一)》里,通過採用迭代器模式完成了各初始化函數的定義和調用。 接下來就要完成各個切換效果的編寫。 先思考一下一個切換效果需要完成的操作 1.準備階段,將各個strip歸位到動畫效果開始的位置。 2.動畫效
  • 類似於幻燈片的切換效果,有時需要在網頁中完成一些圖片的自動切換效果,比如廣告,宣傳,產品介紹之類的,那麼單純的切就沒意思了,需要在切換的時候通過一些效果使得切換生動些。 比較常用之一的就是窗帘切換了。 先貼上完成的效果。 實現原理不複雜,在動的一條一條的稱之為“窗帘條”或者是“strip”,每一個s
  • 最近剛好弄了一個關於在移動端的滾動條,多多少少有點感觸! touch中共有touchstart、touchmove和touchend三個事件; touchstart:觸摸開始的時候觸發 touchmove:手指在屏幕上滑動的時候觸發 touchend:觸摸結束的時候觸發 並且每個觸摸事件都包括了三個
  • css3和html5,不會js也可以做動畫—3D翻轉
  • css實現評分效果,其實是css sprit (css精靈)的延伸應用,效果的實現主要是由 background-position 屬性移
  • JavaScript模擬右鍵菜單
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...