Get和Post的区别与理解误区(完整详细版)

HTTP协议定义的客户端向服务器发起请求的基本方式有四种:Get , Post, Put,Delete。但是在开发中常用的其实也就是get 和 post这两种,不管是node中写接口路由,还是ajax异步中,又或者是调用别人第三方接口获取数据或者提交数据,一般常见的有get 和 post。下面详细对比一下两者之间的区别和新手看其他写得较简单的博客文章时候理解的一些误区。

1:Get请求传参有长度限制,Post请求传参则没有。
这个说法随便一百度都会出现,说法是正确的,但会让很多人就以为是get方法本身的问题,其实http的get请求中并没有做具体的长度限制,真正对get做出限制的是浏览器(IE,谷歌,Firefox)和服务器(Apache/ngnix等),不同的浏览器和服务器允许的URL长度不同,具体各种浏览器服务器的限制长度百度一下你就知道。
不单是get有限制,post其实也有限制,例如tomcat允许的一次post大小是2M,如果还想更大可以通过修改配置实现,具体方法问百度。
2:Get请求是不安全的,Post请求是安全的。
这句话也是对的,虽然比较一概而论,很多初学者为了面试或者粗略看的时候就会背书一样背熟就算了(包括以前的我自己);get请求携带的参数会用?name=’’&&这样拼接在URL后面(这种写法也不是固定的,你也可以通过改配置,让服务可以正则解析其他分隔符的参数,反正能获取到的就行了),所以它是不安全的,对一些密码和隐私数据确实不可能这样传输,post参数放在request body(请求体)中,所以的确相对安全。但是它们走的都是http协议,通过抓包一样是可以捕获到的;所以要安全,还是花点钱走https较好。
get请求会有缓存,参数都会被保存在浏览器历史记录中(因为跟在URL后面嘛);而post请求则没有缓存(也可以手动设置缓存);页面刷新和后退操作时候get请求不会重新发起请求,而post会。所以post请求相对来说是比get安全,具体就是这么一回事;千万不能光背背书,要更深入理解,不然会像我一样闹笑话。
3:Get只会发送一次请求,Post会发送两次
有的浏览器中post请求是会发送两次,第一次发送header请求头,第二部才发送body,而通信请求次数越多,通信时长越长,可靠性也会越低;get请求一次请求一步到位返回200(成功响应码),post请求拆分两段第一段header请求头发过去后,服务器返回100(continue请您继续),第二段data发送后跑完才返回200。这是真的。
但是!这也不是http干的事!是浏览器和框架做的!所以不是所有post请求都一定发送两次,比如Chrome和Firefox,header和body体就会一起发送请求!
4:Get请求快,Post请求慢,所以传输数据量不多用get,数据量大就用post。
不全正确,数据量过大确实要用post,但采用哪种请求方式,不是看数据量的,是要区分数据类型,密码账号这些,再短,也要post传,不然谁喜欢看到自己账号密码拼接在URL后面login?username=‘xiaoming’&&password=‘xiaofang520’;多肉酸啊。
get请求还会容易遭到CSRF(跨站伪造请求)攻击;这个不太清楚的可以看看我另外一篇博客XSS和CSRF攻防的,介绍得比较详细,这里不多说。拿到你的账号密码后,伪装成你的样子向服务器发起请求,执行一些你权限下的操作,都会造成很大损失。
增删改的方法千万不要用get,数据量再小,数据再不重要,也尽量避免;一些带有重要参数的查方法也不要get,避免重要参数泄漏。get请求可以用来做一些不涉及到权限操作的,不包含隐私信息的(商品页数据展示,一些查询天气预报或者获取评论回复的接口)等等可以用get。
5:Get请求参数一定跟在URL后面,Post参数一定包在request body?
其实之前我也是这么认为的,直到仔细研究后,才发现根本就没这个严格的限制,Http请求有get,post, delete, head,put这么多个,但是它们走的都是TCP/IP协议进行数据传输,也就是说它们都是搬运工而已;没有本质上的区别,之所以区分那么多种类打上不同的标签,是因为有的搬运工力气大(post),就让他搬运多一点东西也不怕摔烂(数据丢失或不安全);有的搬运工力气小,但是飞毛腿跑得快,记忆力好(get缓存),就让他做一些送快递送外卖的活;有的搬运工很适合扔垃圾(delete),那就…但是它们没有本质区别,你也可以让力气大的送快递(post携带参数拼在URL后面);力气小的让他搬运重物,虽然效果不好(get带着request body,会丢失缓存,而且不符合规范跳警告)等等;具体怎么玩可自行百度:get带body;post拼接url参数。

好了写到这里就写完了,如果有哪里写错的地方理解错的可以在评论区告诉我,评论必回!鞠躬!在这里插入图片描述

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值