亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Web安全的HTTP協議有什么作用

發布時間:2021-12-01 09:24:58 來源:億速云 閱讀:219 作者:iii 欄目:安全技術

這篇文章主要講解了“Web安全的HTTP協議有什么作用”,文中的講解內容簡單清晰,易于學習與理解,下面請大家跟著小編的思路慢慢深入,一起來研究和學習“Web安全的HTTP協議有什么作用”吧!

超文本傳輸協議(HTTP,Hyper Text Transfer Protocol)是訪問萬維網使用的核心通信協議,也是今天所有Web應用都會使用的協議。HTTP協議雖然被廣泛應用于Web應用之中,但由于其傳輸時的不安全性,之后將被HTTPS協議逐步替代。

在最初的時候,HTTP 只是一個為獲取基于文本的靜態資源而開發的一個簡單協議,后來隨著Web應用的興起,人們以各種形式擴展和利用它,使其能夠支持如今常見的復雜分布式應用。

HTTP機制:客戶端發送一條請求,然后服務端返回一條響應消息。該協議是基于TCP/IP協議的傳輸協議。

1. HTTP請求

我們可以在瀏覽器的控制臺上查看 HTTP 的請求頭部分的信息。例如,輸入網址http://www.example.com,然后再按F12打開控制臺,如圖1所示。

Web安全的HTTP協議有什么作用

圖1  HTTP請求頭

可以從圖1中看出請求頭大致的組成部分如下。

(1)訪問方法,最常用的方法為GET,它的主要作用是從Web服務器獲取一個資源。

(2)所請求的URL地址。

(3)使用的HTTP版本。Internet最常有的HTTP版本為1.0和1.1,而兩者最主要的區別是在攻擊Web程序時,HTTP1.1的版本必須使用Host請求頭。

(4)User-Agent消息頭提供與瀏覽器或其他生成請求的客戶軟件相關的信息。

(5)Host消息頭用于指定出現在被訪問的完整URL中的主機名稱。

(6)Cookie消息頭用于提交服務器向客戶端發布的參數。

2. HTTP響應

對應于前面提到的HTTP請求,在瀏覽器中也可以找到響應頭的信息,如圖2所示。

Web安全的HTTP協議有什么作用

圖2  響應頭信息

響應頭中有部分信息與請求頭中是一樣的,如HTTP的版本。

響應頭往往表示請求結果的狀態碼,200是最正常的狀態碼。

響應頭還有如下的幾個要點:Server消息頭,指明所使用Web服務器軟件;Content-Length消息頭規定消息主題的字節長度。

3. HTTP方法

在攻擊Web應用程序時,最常用的兩個方法為GET和POST。

GET方法的作用為獲取資源。它可以在URL中以查詢字符串的形式向所請求的資源發送參數。

POST方法的作用為執行操作。使用這個方法可以在URL查詢字符串與消息主體中發送請求參數。

在傳輸數據方面,POST方法比GET方法有效。GET傳輸的數據不大于2 KB,而POST傳輸的數據量較大,一般默認沒有限制。但理論上,IIS4中最大的量為80 KB,IIS5為100 KB。并且GET方法的安全性比較低,POST方法會將數據進行加密,所以會比較安全。另一點就是POST方法的執行效率比GET方法要高。

感謝各位的閱讀,以上就是“Web安全的HTTP協議有什么作用”的內容了,經過本文的學習后,相信大家對Web安全的HTTP協議有什么作用這一問題有了更深刻的體會,具體使用情況還需要大家實踐驗證。這里是億速云,小編將為大家推送更多相關知識點的文章,歡迎關注!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

凌源市| 石门县| 榆林市| 武城县| 两当县| 汶上县| 三明市| 阿克苏市| 海原县| 老河口市| 昌吉市| 呈贡县| 阿合奇县| 平果县| 浙江省| 叙永县| 册亨县| 镇坪县| 三江| 基隆市| 宝丰县| 蓝山县| 民权县| 郓城县| 七台河市| 清河县| 门头沟区| 陈巴尔虎旗| 温泉县| 馆陶县| 大邑县| 诸暨市| 江安县| 临安市| 南汇区| 青河县| 宁海县| 兰州市| 天柱县| 怀柔区| 苍南县|