GET和POST的区别

一、前言:
HTTP定义了与服务器交互的不同方法,最常用的方法有四种Put,Delete、post,get,即增删改查。

1.Get,它用于获取信息,它只是获取、查询数据,也就是说它不会修改服务器上的数据,从这点来讲,它是数据安全的,而稍后会提到的Post它是可以修改数据的,所以这也是两者差别之一了。

2.Post,它是可以向服务器发送修改请求,从而修改服务器的,比方说,我们要在论坛上回贴、在博客上评论,这就要用到Post了,当然它也是可以仅仅获取数据的。

3.Delete 删除数据。可以通过Get/Post来实现。用的不多。

4.Put,增加、放置数据,可以通过Get/Post来实现。用的不多。

在w3school上对于get和post给出了下面的标准答案,我们不妨来看一下:

二、标准答案:
分类 GET POST
后退按钮/刷新 无害 数据会被重新提交(浏览器应该告知用户数据会被重新提交)。
书签 可收藏为书签 不可收藏为书签
缓存 能被缓存 不能缓存
编码类型 application/x-www-form-urlencoded application/x-www-form-urlencoded 或 multipart/form-data。为二进制数据使用多重编码。
历史 参数保留在浏览器历史中。 参数不会保存在浏览器历史中。
对数据长度的限制 是的。当发送数据时,GET 方法向 URL 添加数据;URL 的长度是受限制的(URL 的最大长度是 2048 个字符)。 无限制。
对数据类型的限制 只允许 ASCII 字符。 没有限制。也允许二进制数据。
安全性 与 POST 相比,GET 的安全性较差,因为所发送的数据是 URL 的一部分。在发送密码或其他敏感信息时绝不要使用 GET ! POST 比 GET 更安全,因为参数不会被保存在浏览器历史或 web 服务器日志中。
可见性 数据在 URL 中对所有人都是可见的。
数据不会显示在 URL 中。

  虽然标准答案看起来很美好,但是我们在跟他人交流的适合不可能直接将这个表格拿给人家。因为大部分浏览器都实现了HTTP标准,但是前面列举的只是浏览器实现的区别,而不是get和post的本质区别。

三、Get和Post在报文上的区别
先下结论,Get和Post方法没有实质上的区别,只是报文的格式不同。

Get和Post只是HTTP协议中两种请求方式,而HTTP协议是基于TCP/IP的应用层协议,无论Get还是Post,用的都是同一个传输层协议,所以在传输上没有区别。

报文格式上,不带参数时,最大的区别就是第一行方法名不同:

Post方法请求报文第一行是这样的:

POST /uri HTTP/1.1 \r\n
Get方法请求报文的第一行是这样的:

GET /uri HTTP/1.1 \r\n
所以,不带参数时他们的区别就仅仅是报文的前几个字符不同而已。

那带参数时报文的区别时什么呢?

在约定中,Get方法的参数应该放在url中,Post方法参数应该放在body中。

例如:如果参数是name=tyrion,age=24.

Get方法的简约报文是这样的:

GET /index.php?name=tyrion&age=24 HTTP/1.1
Host: localhost
Post方法的简约报文是这样的:

POST /index.php HTTP/1.1
Host: localhost
Content-type: application/x-www-form-urlencoded

name=tyrion&age=24
当我们知道了两种方法本质上是TCP连接,没有差别,也就是说我们如果不按照规范来也是可以的。我们可以在url上写参数,然后使用Post方法;也可以在Body写参数,然后使用Get,当然,这是需要服务器支持的。

四、常见问题
1.Get方法参数写法是固定的吗?
在约定中,我们的参数是写在?后面,用&分割。

解析报文的过程是通过获取TCP数据,用正则等工具从数据中获取Header和body,从而提取数据,也就是说我们也可以自己约定参数的写法,只要服务器能够解释出来就行了,目前比较流行的一种写法是:

Http://www.example.com/user/name/tyrion/age/24
2.Post方法比Get方法安全?
Post相较于Get是稍微安全一些的,因为数据在地址栏是不可见的。

然后,从传输的角度来说,他们都是不安全的,因为HTTP在网络上都是明文传输的,只要在网络节点上捉包,就能完整的获取数据报文。

想要安全的传输,就只有加密,使用HTTPS。

3.Get方法的长度限制是怎么回事?
我们在网络上看到大多数文章都有提到这一点,浏览器地址栏输入的参数是有限的。

首先说明这一点,HTTP协议没有body和url的长度限制,对url限制的大多是浏览器和服务器的原因。

服务器是因为处理长url要消耗比较多的资源,为了性能和安全(防止恶意构造长url来攻击)考虑,会给url长度加限制。

4.Post方法会产生两个TCP数据包
有些文章当中提到,post会将header和body分开发送,先发送header,服务端返回100状态码在发送body。

HTTP协议中没有明确说明Post会产生两个TCP数据包,而且实际测试chrome发现,header和body不会分开发送。

所以,header和body分开发送是部分浏览器或框架的请求方法,不属于Post必然行为。

转载了一篇讲的很清楚的文章

————————————————
版权声明:本文为CSDN博主「程序猿的小跟班」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/qq_41939384/article/details/87628188

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值