Web
文章平均质量分 93
挽风如你
别看我 我就是一个学渣
展开
-
Tomcat 的连接数射多少?
前言在使用tomcat时,经常会遇到连接数、线程数之类的配置问题,要真正理解这些概念,必须先了解Tomcat的连接器(Connector)。在前面的文章 详解Tomcat配置文件server.xml 中写到过:Connector的主要功能,是接收连接请求,创建Request和Response对象用于和请求端交换数据;然后分配线程让Engine(也就是Servlet容器)来处理这个请求,并把产生的Request和Response对象传给Engine。当Engine处理完请求后,也会通过Connector将原创 2021-02-24 20:28:00 · 737 阅读 · 0 评论 -
新来的妹纸问我 AJAX 请求为什么不安全?没有回答出来。。。
本文包含的内容较多,包括AJAX,CORS,XSS,CSRF等内容,要完整的看完并理解需要付出一定的时间。另外,见解有限,如有描述不当之处,请帮忙及时指出。正文开始…从入坑前端开始,一直到现在,AJAX请求都是以极高的频率重复出现,也解决过不少AJAX中遇到的问题,如跨域调试,错误调试等等。从这种,发现了一个共通现象:那就是每次和后台人员对接时,他们都会提到AJAX请求不安全,请用普通http请求!虽然很多时候,都是经过多翻口舌之争后,最终后台那边妥协,允许部分符合条件的AJAX请求。但是,我却很原创 2021-02-20 16:56:53 · 206 阅读 · 0 评论 -
GET 和 POST 两种基本请求方法有什么区别
GET和POST是HTTP请求的两种基本方法,要说它们的区别,接触过WEB开发的人都能说出一二。最直观的区别就是GET把参数包含在URL中,POST通过request body传递参数。你可能自己写过无数个GET和POST请求,或者已经看过很多权威网站总结出的他们的区别,你非常清楚知道什么时候该用什么。当你在面试中被问到这个问题,你的内心充满了自信和喜悦。你轻轻松松的给出了一个“标准答案”:GET在浏览器回退时是无害的,而POST会再次提交请求。 GET产生的URL地址可以被Bookmark,原创 2020-12-05 14:51:13 · 288 阅读 · 0 评论 -
HTTP协议无状态中的 “状态“ 到底指的是什么?
最近,面试头条,一面面试官为了我一个关于HTTP的问题。题目:http协议是无状态的,无连接的,无状态的【状态】到底指的是什么?当时就被问懵逼了,幸好其它问题答得还不错,勉强过关。面完后,我去找了很多关于该问题的资料,不仅没有发现有一针见血正面回答这个问题的,而且有些解释还充斥了各种错误,看着看着就觉得心里憋着一股浊气吐不出来于是在看了很多资料之后,我一口吐出浊气,大声正面提出这个问题:http协议无状态中的【状态】到底指的是什么?!然后开始不断探索解决这个问题。。。最终很高兴的是我找到了让人满原创 2020-11-15 22:21:19 · 351 阅读 · 0 评论 -
说说Session实现机制以及和Cookie的区别?
1、为什么有Session和Cookie?.根据早期的HTTP协议,每次request-reponse时,都要重新建立TCP连接。TCP连接每次都重新建立,所以服务器无法知道上次请求和本次请求是否来自于同一个客户端。因此,HTTP通信是无状态的。服务器认为每次请求都是一个全新的请求,无论该请求是否来自同一地址。但是这也带来了问题,假如不使用Session或Cookie,那么就意味着假如你登录了某个购物网站,你的每次请求因为无状态,购物网站的服务器都无法判断你的身份和登陆与否,意味着为了保持登陆你必须浏览原创 2020-10-17 09:44:16 · 216 阅读 · 2 评论