国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

為什么要禁止除GET和POST之外的HTTP方法

這篇具有很好參考價(jià)值的文章主要介紹了為什么要禁止除GET和POST之外的HTTP方法。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

一, HTTP請(qǐng)求有哪些為什么要禁止除GET和POST之外的HTTP方法,學(xué)習(xí)筆記,http,網(wǎng)絡(luò)協(xié)議,網(wǎng)絡(luò)
GET和POST是最為常見(jiàn)方法,而且大部分主流網(wǎng)站只支持這兩種方法,因?yàn)樗鼈円呀?jīng)可以滿足功能需求。

  • GET獲取服務(wù)器資源
  • POST用來(lái)像服務(wù)器指定的URL的資源提交數(shù)據(jù)。
  • 其余方法一般服務(wù)器不會(huì)響應(yīng),并拋出404或405.

二, 不安全的HTTP方法文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-770438.html

  1. OPTION方法:允許客戶端查看服務(wù)器的性能 ==》造成服務(wù)器信息暴漏.(中間件版本,支持的HTTP方法)
  2. PUT:從客戶端向服務(wù)器傳送的數(shù)據(jù)取代指定的文檔的內(nèi)容。==》由于PUT方法不帶驗(yàn)證機(jī)制,利用PUT方法可以快捷簡(jiǎn)單入侵服務(wù)器,上傳Webshell或者其他惡意文件來(lái)獲取敏感數(shù)據(jù)或服務(wù)器權(quán)限。
  3. DELETE方法:請(qǐng)求服務(wù)器刪除指定的頁(yè)面。==》利用DELETE方法可以刪除服務(wù)器上特定的資源文件,造成惡意攻擊。

到了這里,關(guān)于為什么要禁止除GET和POST之外的HTTP方法的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 字節(jié)一面:post為什么會(huì)發(fā)送兩次請(qǐng)求?

    字節(jié)一面:post為什么會(huì)發(fā)送兩次請(qǐng)求?

    前言 最近博主在 字節(jié)面試 中遇到這樣一個(gè)面試題,這個(gè)問(wèn)題也是前端面試的高頻問(wèn)題,因?yàn)樵谇岸碎_(kāi)發(fā)的日常開(kāi)發(fā)中我們總是會(huì)與post請(qǐng)求打交道,一個(gè)小小的post請(qǐng)求也是牽扯到很多知識(shí)點(diǎn)的,博主在這給大家細(xì)細(xì)道來(lái)。 ?? 作者簡(jiǎn)介:程序員小豪,全棧工程師,熱愛(ài)編程

    2024年02月11日
    瀏覽(20)
  • 【HTTP】URL結(jié)構(gòu)、HTTP請(qǐng)求和響應(yīng)的報(bào)文格式、HTTP請(qǐng)求的方法、常見(jiàn)的狀態(tài)碼、GET和POST有什么區(qū)別、Cookie、Session等重點(diǎn)知識(shí)匯總

    【HTTP】URL結(jié)構(gòu)、HTTP請(qǐng)求和響應(yīng)的報(bào)文格式、HTTP請(qǐng)求的方法、常見(jiàn)的狀態(tài)碼、GET和POST有什么區(qū)別、Cookie、Session等重點(diǎn)知識(shí)匯總

    目錄 URL格式 HTTP請(qǐng)求和響應(yīng)報(bào)文的字段? HTTP請(qǐng)求方法 常見(jiàn)的狀態(tài)碼 GET 和 POST 的區(qū)別 Cookie 和 Session ? :是用來(lái)分割URL的主體部分(通常是路徑)和查詢字符串(query string)查詢字符串是一組鍵值對(duì)的參數(shù) query string :是鍵值對(duì)的結(jié)構(gòu),分割鍵值對(duì),=分割鍵和值 Content-Type

    2024年02月07日
    瀏覽(52)
  • 字節(jié)一面:post 為什么會(huì)發(fā)送兩次請(qǐng)求?被問(wèn)懵了…

    字節(jié)一面:post 為什么會(huì)發(fā)送兩次請(qǐng)求?被問(wèn)懵了…

    前言 最近博主在 字節(jié)面試 中遇到這樣一個(gè)面試題,這個(gè)問(wèn)題也是前端面試的高頻問(wèn)題,因?yàn)樵谇岸碎_(kāi)發(fā)的日常開(kāi)發(fā)中我們總是會(huì)與post請(qǐng)求打交道,一個(gè)小小的post請(qǐng)求也是牽扯到很多知識(shí)點(diǎn)的,博主在這給大家細(xì)細(xì)道來(lái)。 同源策略 在瀏覽器中,內(nèi)容是很開(kāi)放的,任何資源都

    2024年02月08日
    瀏覽(18)
  • 什么是 http 代理,為什么需要 http 代理?

    什么是 http 代理,為什么需要 http 代理?

    ? 在我們進(jìn)行軟件測(cè)試工作的時(shí)候,會(huì)有很多地方需要去設(shè)置代理的。 比如:fiddler抓包,jmeter錄制腳本等等。 甚至于,在某些公司,去訪問(wèn)某些內(nèi)部網(wǎng)址的時(shí)候,都需要通過(guò)連接vpn才能成功訪問(wèn)。 那到底什么是代理?我們?yōu)槭裁匆褂么砟兀?代理也稱網(wǎng)絡(luò)代理,是一種

    2024年02月05日
    瀏覽(23)
  • GET和POST兩種HTTP 方法比較

    超文本傳輸協(xié)議(HTTP)的設(shè)計(jì)目的是保證客戶端與服務(wù)器之間的通信。 工作方式是客戶端與服務(wù)器之間的請(qǐng)求-應(yīng)答協(xié)議。 舉例: web 瀏覽器可能是客戶端,而計(jì)算機(jī)上的網(wǎng)絡(luò)應(yīng)用程序也可能作為服務(wù)器端。 客戶端(瀏覽器)向服務(wù)器提交 HTTP 請(qǐng)求;服務(wù)器向客戶端返回響應(yīng)

    2024年02月22日
    瀏覽(23)
  • HTTP中g(shù)et和post請(qǐng)求方法詳解

    寫(xiě)在前面 get和post是最常用的http/htttps請(qǐng)求方式,一定要掌握好二者各自特點(diǎn)以及區(qū)別。 (一)、get請(qǐng)求 請(qǐng)求參數(shù)在請(qǐng)求地址后面,提交的數(shù)據(jù)量較小,安全性較差,不建議用來(lái)提交敏感信息(地址欄中會(huì)顯示,并且有可能被保存請(qǐng)求地址)。 (二)、post請(qǐng)求 請(qǐng)求參數(shù)放在

    2024年02月14日
    瀏覽(21)
  • 面試題:為什么要合并 HTTP 請(qǐng)求?有什么好處?

    面試題:為什么要合并 HTTP 請(qǐng)求?有什么好處?

    為什么要實(shí)現(xiàn)batch call? - 減少網(wǎng)絡(luò)中的傳輸損耗 - 如何減少的? - 通過(guò)合并HTTP請(qǐng)求 - 合并HTTP請(qǐng)求是如何減少網(wǎng)絡(luò)損耗的? 本文將解決這個(gè)問(wèn)題。一起看看單個(gè)請(qǐng)求攜載大量信息和多個(gè)請(qǐng)求攜載小量信息對(duì)于整個(gè)時(shí)間的影響。 可以保持長(zhǎng)連接,但是每個(gè)不同的請(qǐng)求之間,clien

    2024年01月19日
    瀏覽(24)
  • http請(qǐng)求中g(shù)et和post方法的區(qū)別

    http請(qǐng)求中g(shù)et和post方法的區(qū)別

    超文本傳輸協(xié)議(HTTP)的設(shè)計(jì)目的是保證客戶端與服務(wù)器之間的通信。 HTTP 的工作方式是客戶端與服務(wù)器之間的請(qǐng)求-應(yīng)答協(xié)議。 web 瀏覽器可能是客戶端,而計(jì)算機(jī)上的網(wǎng)絡(luò)應(yīng)用程序也可能作為服務(wù)器端。 舉例:客戶端(瀏覽器)向服務(wù)器提交 HTTP 請(qǐng)求;服務(wù)器向客戶端返

    2024年02月03日
    瀏覽(40)
  • 為什么 HTTPS 比 HTTP 安全

    HTTP(超文本傳輸協(xié)議)是目前互聯(lián)網(wǎng)應(yīng)用最廣泛的協(xié)議,伴隨著人們網(wǎng)絡(luò)安全意識(shí)的加強(qiáng),HTTPS 被越來(lái)越多地采納。不論是訪問(wèn)一些購(gòu)物網(wǎng)站,或是登錄一些博客、論壇等,我們都被 HTTPS 保護(hù)著,甚至 Google Chrome、Firefox 等主流瀏覽器已經(jīng)將所有基于 HTTP 的站點(diǎn)都標(biāo)記為不安全

    2024年02月19日
    瀏覽(22)
  • 為什么有了 HTTP 還要 RPC

    哈嘍大家好,我是咸魚(yú) 隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,分布式架構(gòu)越來(lái)越被人們所采用。在分布式架構(gòu)下, 為了實(shí)現(xiàn)復(fù)雜的業(yè)務(wù)邏輯,應(yīng)用程序需要分布式通信實(shí)現(xiàn)遠(yuǎn)程調(diào)用 而這時(shí)候就需要一種協(xié)議來(lái)支持遠(yuǎn)程過(guò)程調(diào)用,以便實(shí)現(xiàn)不同應(yīng)用程序之間的數(shù)據(jù)交換和信息傳遞。其中常

    2024年02月05日
    瀏覽(30)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包