POST和GET請求區別

来源:https://www.cnblogs.com/princess-knight/archive/2018/07/11/9293332.html
-Advertisement-
Play Games

1. 請求長度的限制 在HTTP協議中,從未規定GET/POST的請求長度限制,對於GET,對url的限制來源於瀏覽器或web伺服器,瀏覽器和伺服器限制了url的長度。因此,在使用GET請求時,傳輸數據會受到URL長度的限制。對於POST,由於沒有url傳值,理論上是不會受到限制的,但是實際上各個服 ...


1. 請求長度的限制

        在HTTP協議中,從未規定GET/POST的請求長度限制,對於GET,對url的限制來源於瀏覽器或web伺服器,瀏覽器和伺服器限制了url的長度。因此,在使用GET請求時,傳輸數據會受到URL長度的限制。對於POST,由於沒有url傳值,理論上是不會受到限制的,但是實際上各個伺服器會對POST提交的數據大小進行限制,Apache、IIS都有各自的配置。如果支持IE,則最大長度為2083byte,若只支持Chrome,則最大長度 8182byte。

2. 安全性的區別

        POST的安全性比GET的高。這裡的安全是指真正的安全,而不同於上面GET提到的安全方法中的安全,上面提到的安全僅僅是不會修改伺服器的數據。比如,在進行登錄操作,通過GET請求,用戶名和密碼都會暴露在url上,因為登錄頁面有可能被瀏覽器緩存以及其他人查看瀏覽器的歷史記錄的原因,此時的用戶名和密碼就很容易被他人拿到了。而對於POST方式,數據通過Request Body傳遞,除此之外,GET請求提交的數據還可能會造成CSRF攻擊。

3. 緩存方面的區別

        GET請求類似於查找的過程,用戶獲取數據,可以不用每次都與資料庫連接,所以可以使用緩存。POST不同,POST做的一般是修改和刪除的工作,所以必須與資料庫交互,所以不能使用緩存。因此GET請求適合於請求緩存。

4. 獲取數據的區別

        GET是從伺服器上獲取數據,POST是向伺服器傳送數據。對於GET方式,伺服器用Request.QueryString獲取變數的值,對於POST方式,伺服器用Request.Form獲取提交的數據。

       以下是搜集的GET與POST的主要區別:

  • GET在瀏覽器回退時是無害的,而POST會再次提交請求。
  • GET產生的URL地址可以被Bookmark,而POST不可以。
  • GET請求會被瀏覽器主動cache,而POST不會,除非手動設置。
  • GET請求只能進行url編碼,而POST支持多種編碼方式。
  • GET請求參數會被完整保留在瀏覽器歷史記錄里,而POST中的參數不會被保留。
  • GET請求在URL中傳送的參數是有長度限制的,而POST麽有(原因是瀏覽器和伺服器的限制)。
  • GET產生一個TCP數據包;POST產生兩個TCP數據包(Firefox除外)。
  • 對參數的數據類型,GET只接受ASCII字元,而POST沒有限制。
  • GET比POST更不安全,因為參數直接暴露在URL上,所以不能用來傳遞敏感信息。
  • GET參數通過URL傳遞,POST放在Request body中。

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 滑鼠移動 登陸框跟隨 註冊登陸 註冊信息 (可以拖拽) 【關閉】 ...
  • 垂直滾動條 --> 帥哥天下9帥哥天下9帥哥天下9帥哥天下9帥哥天下9帥哥天下9帥哥天下9 帥哥天下9帥哥天下9帥哥天下9帥哥天下9帥哥天下9帥哥天下9帥哥天下9 帥哥天下9帥哥天下9帥哥天下9帥哥天... ...
  • 示例代碼: marker.addEventListener("click", function(){ if (!window.markerClicked) { window.markerClicked = true; } else { window.markerClicked = false; re ...
  • 版權聲明:未經博主允許不得轉載 在JavaScript中如何寫語法呢?這裡你可以去看一些教學文檔來得快一些,這裡不介紹,有點基礎的也可以複習一下。 在JavaScript中的變數名是區分大小寫的。 在JavaScript中變數值如果沒有賦值會出現這中情況。 為JavaScript中的關鍵字。 接下來 ...
  • 使用閉包的方式實現一個累加函數 addNum,參數為 number 類型,每次返回的結果 = 上一次計算的值 + 傳入的值,如: addNum(10); //10 addNum(12); //22 addNum(30); //52 寫法一 寫法二 寫法三 ...
  • 一、變數、數據類型與運算符 1.變數 聲明變數: 2.數據類型 隱式轉換 強制轉換 3.運算符 1.算術運算符 2.賦值運算符和比較運算符 3.邏輯運算符 4.三元運算符 5.運算符優先順序 二、流程式控制制 1.條件語句 var readline = require("readline"); var r ...
  • 前言 在React項目的開發中經常會遇到這樣一個場景:嵌套組件與被嵌套組件的通信。 比如Tab組件啊,或者下拉框組件。 場景 這裡應用一個最簡單的Tab組件來呈現這個場景。 import React, { Component, PropTypes } from 'react' class Tab e ...
  • 組件有個屬性:hidden='' ,值為true/false ,當false的時候說明不隱藏,當true的時候說明隱藏,註意該隱藏是不保留組件位置的。 實現即 .js 配合.wxml 文件 一、在.js 文件下的 Page({}) 裡面 的data:{} 裡面 創建一個布爾類型的屬性 二、在.wxm ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...