使用 HTTP Get 方法的主体仍然是一个坏主意

2024-06-22 13:50:02
摘要:超文本传输协议 (http) 有多种方法或“动词”,可让客户端和服务器有效通信。最常用的方法之一是get方法,该方法从服务器检索数据。

HTTP GET 方法以及使用请求主体

超文本传输协议 (http) 有多种方法或“动词”,可让客户端和服务器有效通信。最常用的方法之一是get方法,该方法从服务器检索数据。虽然 http 规范并不禁止使用get请求发送正文,但这样做不符合标准,可能会导致各种问题。

背景:什么是 HTTP GET 方法?

在 HTTP 中,GET方法旨在从服务器检索数据而不会产生任何副作用。通常,这些数据是根据作为 URL 查询字符串的一部分发送的参数获取的。例如,在http://example.com/?key=value 这样的 URL 中,表示传递给服务器的参数。

可以使用 HTTP GET 请求发送正文吗?

从技术上讲,是的。HTTP/1.1 规范 (RFC 7231) 并未明确禁止在GET请求中包含正文。但是,它指出GET请求正文没有定义的语义,这意味着服务器没有义务理解或使用它。实际上,在GET中包含请求正文一直是一个有争议的问题。

使用 GET 包含主体不是一个好主意的原因:

1、语义不一致:HTTP 方法具有语义含义。GET请求表示读取操作,没有副作用,而请求主体通常传达要由服务器处理的数据。使用 GET 发送主体会混淆这一明显的区别。

2、服务器不兼容:许多服务器和中介机构可能会忽略GET请求的主体,甚至完全拒绝该请求。

3、缓存问题:HTTP 缓存机制依赖于请求方法的可预测性。带有正文的GET请求可能会破坏这些机制,因为缓存在确定缓存命中或未命中时可能不会考虑正文。

4、潜在的安全问题:由于这种情况并不常见,系统可能无法预测或正确处理GET请求中的主体。这种疏忽可能会暴露漏洞。

使用 GET 请求体的潜在原因:

1、复杂查询:某些应用程序,尤其是那些需要复杂查询的应用程序(例如某些数据库搜索),可能会发现在正文而不是 URL 中传达此信息更为直接。

2、设计的统一性:如果应用程序设计使用主体以其他方法(POST,PUT)发送数据,则可能考虑使用带有GET 的主体以保持一致性。

3、避免使用长 URL:URL 可能有长度限制。例如,Internet Explorer 的最大 URL 长度为 2048 个字符。使用正文可以帮助规避此限制。

使用 GET 发送正文的替代方法:

1、使用 POST 方法:如果需要向服务器发送大量数据进行处理和检索,POST方法可能更合适。

2、URL 编码:对于不太复杂的数据要求,可以对参数进行 URL 编码并附加到请求 URL。

3、自定义标头:可以使用自定义 HTTP 标头传递某些信息,从而无需正文或长 URL。

结论

虽然从技术上来说,使用 HTTP GET请求发送正文是可行的,但一般不建议这样做,因为可能会造成语义混淆、技术不兼容和其他挑战。根据具体应用需求权衡利弊至关重要,如有疑问,请遵循标准做法,以确保最广泛的兼容性和最佳用户体验。

你觉得这篇文章怎么样?

11
本文标签: HTTP Get 方法

我们立足于合肥面向安徽乃至全国全球市场,我们拥有一支经验丰富、创意独到、团结协作的专业技术团队。我们立志把最好的技术通过最有效、最简单的方式提供给客户,为客户提供最佳的解决方案,我们将通过不懈努力成为客户在信息化领域值得信任、有价值的长期合作伙伴,帮助客户在新经济时代下,把握商机和发展空间,并获得绝对的竞争力!我们专注于高端网站定制、系统开发、商城开发、外贸网站建设、公众号开发、小程序开发、网站优化推广、安全运维等技术领域。是高端定制网站领域著名服务商!

扫描二维码与小二CMS创始人沟通

7*24小时为您服务

小二CMS专注于高端网站定制、系统开发、商城开发、外贸网站建设、公众号开发、小程序开发、网站优化推广、安全运维等技术领域。是高端定制网站领域著名服务商!

本文标题:使用 HTTP Get 方法的主体仍然是一个坏主意
免责声明:文章《使用 HTTP Get 方法的主体仍然是一个坏主意》来至网络,文章表达观点不代表本站观点,文章版权属于原作者所有,若有侵权,请联系本站站长处理!
—— 小二CMS创始人微信 ——
关于我们

小二CMS专注于高端网站建设服务及定制,拥有丰富的企业网站建站经验。 近年来制作并完成了许多网站建设案例,企业品牌官网、营销型网站的建设、B2C网上商城系统开发、行业门户网站等平台开发,我们还提供了网站的策划、设计、开发、布署、安全等一站式专业的网站建设解决方案。小二CMS致力于研发国内最专业、功能最强大,扩展性能最自由灵活的高端行业通用的网站系统。我们做的不仅仅是网站系统,更多的是成就您的成功!

我们的优势

十一年建站服务经验
服务1800家企业
资深行业分析策划
前沿视觉设计、研发能力
前端代码深度符合SEO优化
千家成功案例

独家源码出售
具有完备的项目管理
完善的售后服务体系
深厚的网络运营经验
时刻新技术领先研发能力
方便二次开发

我们的不同

我们是一个年轻且富有激情的团队,我们沉迷于代码并陶醉在设计之中。我们非设计,不生活;无兄弟,不编程!可年轻并不意味着没有经验。团队成员均来自各顶尖设计公司及软件公司,我们对网站设计及开发驾轻就熟,有着数百个成功案例。我们坚信用心服务,用实力说话!我们的使命:通过我们的努力,让技术改变命运!我们的宗旨:客户第一,品质至上!我们的信念:唯有客户的成功,才是我们的成功!

不忘初心,方得始终
中高端网站定制开发服务商
与我们取得联系

好作品自己会说话,

我们敬畏您给予的点滴信任 !

期待携手合作,请立即咨询我们:
QQ咨询 微信咨询
我们用心,期待您成为我们的客户
联系QQ客服

QQ扫码联系客服

联系微信客服

微信扫码联系客服

微信号:
添加微信好友, 详细咨询相关信息。

复制并跳转微信
19810950281