从三个层面来解答
-
HTTP报文层面:
GET将请求信息放在URL,长度有限制,不同浏览器限制的长度不同。
POST放在请求正文中,想要获取正文中的信息必须解析,较GET请求而言相对安全,但是想要获取信息还是容易,所以两者其实都并不安全!长度无限制。 -
数据库层面:GET符合幂等性和安全性,POST不符合
GET 做查询操作,不会改变数据库中的数据
POST 会往数据库中提交数据,因此会改变数据库中的数据;其次POST请求每次获得的结果会不一样。 -
其他层面:GET可以被缓存 、被存储,而POST不行
GET和POST还有一个重大区别
简单的说:
GET产生一个TCP数据包;POST产生两个TCP数据包。
长的说:
对于GET方式的请求,浏览器会把http header和data一并发送出去,服务器响应200(返回数据);
而对于POST,浏览器先发送header,服务器响应100 continue,浏览器再发送data,服务器响应200 ok(返回数据)。
也就是说,GET只需要汽车跑一趟就把货送到了,而POST得跑两趟,第一趟,先去和服务器打个招呼“嗨,我等下要送一批货来,你们打开门迎接我”,然后再回头把货送过去。
因为POST需要两步,时间上消耗的要多一点,看起来GET比POST更有效。因此Yahoo团队有推荐用GET替换POST来优化网站性能。但这是一个坑!跳入需谨慎。为什么?
-
GET与POST都有自己的语义,不能随便混用。
-
据研究,在网络环境好的情况下,发一次包的时间和发两次包的时间差别基本可以无视。而在网络环境差的情况下,两次包的TCP在验证数据包完整性上,有非常大的优点。
-
并不是所有浏览器都会在POST中发送两次包,Firefox就只发送一次。