美文网首页
http协议,安全笔记

http协议,安全笔记

作者: young_dreamer | 来源:发表于2016-05-31 11:51 被阅读34次

http的Get与Post方式区别

  • Get
  • 通过URL提交明文数据,URL作为http头部文件的一部分发出,参数在发送头部可见
  • 浏览器能够缓存提交数据,历史记录能够获取这些数据
  • 长度有限制,根据browser不同,限制不同
  • 主要是向服务器发索取数据用于客户端展示的请求,一般不做提交对服务器的内容修改请求
  • Post
  • 将敏感的提交数据放在http包的包体中,保证安全不公开
  • 在浏览器中不保存提交的数据
  • 长度无限制
  • 主要是用于提交增删改的请求,提交的敏感内容应该包含在http包中

CSRF(Cross-Site Request Forgery)跨站请求伪造与XSS(Cross Site Script)区别

  • CSRF
  • 恶意网站获取到cookie中的sessionID,欺骗用户发送http请求,再重新伪造可信用户身份到信任网站发出恶意请求
  • 防范办法:使用post发送请求,提交信息使用必要的验证码,server从第一次会话后给用户返回的页面中的表单进行随机性信息植入
  • XSS
  • 利用合法用户登录ing状态下获取信息
  • 基于js注入,将想要完成的动作,通过input域插入到原页面的html中,执行恶意js,因此叫跨站脚本注入攻击

相关文章

  • web安全读书笔记

    web安全读书笔记----HTTP协议 对于HTTP协议的分析主要从三个方面:HTTP头、HTTP请求方法、HTT...

  • http协议,安全笔记

    http的Get与Post方式区别 Get 通过URL提交明文数据,URL作为http头部文件的一部分发出,参数在...

  • web的攻击技术

    嗯......→_→基本为《图解http》笔记 导言: 简单的HTTP协议本身并不存在安全性问题,因此协议本身几乎...

  • http协议与https协议区别

    http协议是超文本传输协议。 https是安全的超文本传输协议,是安全版的http协议,使用安全套接字层(SSL...

  • HTTP和HTTPS的区别

    HTTP和HTPPS的协议结构对比 HTTPS 超文本传输安全协议,是以安全为目标的HTTP通道,简单讲是HTTP...

  • https安全协议 优化调参

    https = ssl + http https协议要比http协议更加安全, https协议中涉及到SSL加密,...

  • HTTPS和HTTP的区别

    简单的理解https是安全的http,即https协议 = http协议+ssl/tls协议。相比http多了一个...

  • 关于https的一些了解

    https是安全版的http协议(超文本传输安全协议),它是http和ssl协议的综合版,可以有效的防止信息在网络...

  • 应用层安全协议-Kerberos

    一、应用层安全协议 1.S-HTTP与HTTPS (1)S-HTTP S-HTTP(安全超文本传输协议)是 HTT...

  • HTTPS系列之简介

    https:在http(超文本传输协议)基础上提出的一种安全的http协议。http协议直接放置在TCP协议之上,...

网友评论

      本文标题:http协议,安全笔记

      本文链接:https://www.haomeiwen.com/subject/ffbcdttx.html