日韩av动漫_俺也去av_欧美另类v_四虎影院在线_亚洲欧美激情精品一区二区_日韩一区二区三区四区视频

再補(bǔ)一刀!HTTP與HTTPS的恩恩怨怨

日期:2016-02-25點(diǎn)擊:3297


啥是HTTP?
 
        超文本傳輸協(xié)議(HTTP,HyperText Transfer Protocol)是互聯(lián)網(wǎng)上應(yīng)用最為廣泛的一種網(wǎng)絡(luò)協(xié)議。所有的WWW文件都必須遵守這個(gè)標(biāo)準(zhǔn)
 
規(guī)定了客戶端和服務(wù)器之間的數(shù)據(jù)傳輸格式
 
HTTP缺點(diǎn):
 
       通信使用明文(未加密的報(bào)文),內(nèi)容可能會(huì)被竊聽:即使是加密處理的通信,也會(huì)被窺視到通信內(nèi)容,這點(diǎn)和未加密的通信是一樣的。只是說如果通信經(jīng)過加密,就有可能讓人無法破解報(bào)文信息的含義,但加密處理后的報(bào)文信息本身還是會(huì)被看到的。(例如抓包工具)
 

 
竊聽
 
       不驗(yàn)證通信方的身份就可能遭遇偽裝:HTTP協(xié)議的實(shí)現(xiàn)本身非常簡單,不論是誰發(fā)來的請求都會(huì)返回響應(yīng)。但是通過SSL可以查明對手的證書。(偽造證書是一件異常困難的事情)
 
 
來者不拒
 
      無法證明報(bào)文的完整性,可能已被篡改:雖然HTTP有MD5等校驗(yàn)算法,但是MD5本身也可能被修改,這樣的話,用戶完全察覺不到。為了防止弊端,有必要使用HTTPS。
 
 
無法判斷
 
HTTP+加密+認(rèn)證+完整性保護(hù)=HTTPS
 
為什么不一直使用HTTPS
 
加密通信會(huì)消耗更多的CPU和內(nèi)存資源 加密證書購買的成本。
 
現(xiàn)在大多非敏感信息使用HTTP通信,包含個(gè)人信息的敏感數(shù)據(jù),才會(huì)利用HTTPS加密通信。
 
 
HTTP的優(yōu)點(diǎn)
 
        速度快,效率高:如果使用加密,必然密集使用CPU,那么就會(huì)拖慢處理速度
 
 
GET與POST的區(qū)別
 
      GET - 從指定的資源請求數(shù)據(jù)。
 
      POST - 向指定的資源提交要被處理的數(shù)據(jù)
 
      GET使用URL傳參數(shù),而POST將數(shù)據(jù)都放在BODY中
 
      基于服務(wù)器安全性和穩(wěn)定性考慮,會(huì)對URL的長度進(jìn)行限制。所以就有了以下說法:GET請求因?yàn)閁RL長度的限制,所以對URL的大小進(jìn)行了限制,而POST請求,數(shù)據(jù)都在BODY中,可以隨意選擇數(shù)據(jù)的大小。
 
      POST比GET更安全一點(diǎn)點(diǎn):GET的URL帶有參數(shù),并且會(huì)被放在瀏覽器歷史和服務(wù)器日志中,只要被偷窺了信息應(yīng)該就會(huì)被他人獲取,而POST,日志沒有記錄,只要數(shù)據(jù)庫服務(wù)器不被入侵,基本還是安全的。(當(dāng)然被抓了包,二者都不行)
 
      冪等的說法,對于GET,同一個(gè)URL我們多次請求的數(shù)據(jù)是一樣的,也方便大家進(jìn)行轉(zhuǎn)發(fā)和書簽;而POST多用于敏感數(shù)據(jù)表單的提交,刷新之后就需要重新輸入。
張生:13751841126
梁生:13826047785
.com
主站蜘蛛池模板: 欧美特级黄色大片 | 欧美一级视频在线观看 | 在线视频亚洲欧美 | 中文字幕精品在线观看 | 成人黄色免费在线观看 | 欧美日本激情 | 国产精品视频播放 | 自拍偷拍欧美亚洲 | 国产成人自拍视频在线观看 | 18精品爽国产三级网站 | 91动态图| 免费一区| 一级 黄 色 片69 | 网站在线播放 | 色一情一乱一乱一区91 | 超碰成人97 | 久热精品视频在线播放 | 日韩成人在线免费观看 | 一区二区三区国产视频 | 国产精久久一区二区三区 | 亚洲综合二区 | 精品人人爽 | 色天天干 | 夜色成人网 | 欧日韩在线观看 | a一级黄色片 | 免费在线观看成人 | 久久av一区二区三区 | 99精品国自产在线 | 大香伊人久久 | 亚欧精品在线 | www.av视频| 欧美精品一区二区在线观看 | 久久久噜噜噜久久久 | 成人午夜视频网站 | 国产激情视频一区 | 激情丁香 | 超碰123| 超碰在线人 | 国产精品不雅视频 | 黄色xxx |