中文国产日韩欧美视频-中文国产欧美在线观看-中文国产成人精品少久久-中文国产成人精品久久一区-中文国产成人精品久久一-中文国产成人精品久久下载

再補一刀!HTTP與HTTPS的恩恩怨怨

日期:2016-02-25點擊:2626


啥是HTTP?
 
        超文本傳輸協議(HTTP,HyperText Transfer Protocol)是互聯網上應用最為廣泛的一種網絡協議。所有的WWW文件都必須遵守這個標準
 
規定了客戶端和服務器之間的數據傳輸格式
 
HTTP缺點:
 
       通信使用明文(未加密的報文),內容可能會被竊聽:即使是加密處理的通信,也會被窺視到通信內容,這點和未加密的通信是一樣的。只是說如果通信經過加密,就有可能讓人無法破解報文信息的含義,但加密處理后的報文信息本身還是會被看到的。(例如抓包工具)
 

 
竊聽
 
       不驗證通信方的身份就可能遭遇偽裝:HTTP協議的實現本身非常簡單,不論是誰發來的請求都會返回響應。但是通過SSL可以查明對手的證書。(偽造證書是一件異常困難的事情)
 
 
來者不拒
 
      無法證明報文的完整性,可能已被篡改:雖然HTTP有MD5等校驗算法,但是MD5本身也可能被修改,這樣的話,用戶完全察覺不到。為了防止弊端,有必要使用HTTPS。
 
 
無法判斷
 
HTTP+加密+認證+完整性保護=HTTPS
 
為什么不一直使用HTTPS
 
加密通信會消耗更多的CPU和內存資源 加密證書購買的成本。
 
現在大多非敏感信息使用HTTP通信,包含個人信息的敏感數據,才會利用HTTPS加密通信。
 
 
HTTP的優點
 
        速度快,效率高:如果使用加密,必然密集使用CPU,那么就會拖慢處理速度
 
 
GET與POST的區別
 
      GET - 從指定的資源請求數據。
 
      POST - 向指定的資源提交要被處理的數據
 
      GET使用URL傳參數,而POST將數據都放在BODY中
 
      基于服務器安全性和穩定性考慮,會對URL的長度進行限制。所以就有了以下說法:GET請求因為URL長度的限制,所以對URL的大小進行了限制,而POST請求,數據都在BODY中,可以隨意選擇數據的大小。
 
      POST比GET更安全一點點:GET的URL帶有參數,并且會被放在瀏覽器歷史和服務器日志中,只要被偷窺了信息應該就會被他人獲取,而POST,日志沒有記錄,只要數據庫服務器不被入侵,基本還是安全的。(當然被抓了包,二者都不行)
 
      冪等的說法,對于GET,同一個URL我們多次請求的數據是一樣的,也方便大家進行轉發和書簽;而POST多用于敏感數據表單的提交,刷新之后就需要重新輸入。
張生:13751841126
梁生:13826047785
.com
主站蜘蛛池模板: 久久热r在线视频精品 | 四虎黄色网址 | 97香蕉超级碰碰碰久久兔费 | 人与蛇boxxⅹ | h在线动漫 | 国产精品99在线观看 | 亚州日韩精品AV片无码中文 | 拔插拔插成人 | 精品免费久久久久久成人影院 | 亚洲波多野结衣日韩在线 | 亚洲欧美在线免费观看 | 国产在线精品一区二区高清不卡 | 日韩成人免费aa在线看 | 日韩在线视频免费不卡一区 | 情侣宾馆愉拍自拍视频 | 好男人资源免费观看 | 色婷婷婷婷 | 亚洲冬月枫中文字幕在线看 | 欧美一区二区三区gg高清影视 | 9420高清视频在线观看网百度 | 99看视频| 国产精品日本一区二区不卡视频 | 色综合天天娱乐综合网 | 成 人 亚洲 综合天堂 | 日韩精品免费一级视频 | 亚洲乱亚洲乱妇41p国产成人 | 黄+色+性+人免费 | 亚洲精品免费视频 | 精品久久洲久久久久护士免费 | 亚洲国产欧美在线人成aaaa20 | 国产亚洲女在线精品 | videos护士有奶水 | 国产精品综合在线 | 小小水蜜桃视频高清在线播放 | 国产一二区视频 | 欧美日韩高清完整版在线观看免费 | 热99re久久精品国产首页 | 亚洲www在线| 二次元美女挤奶漫画 | 91欧美秘密入口 | 欧美一区二区三区综合色视频 |