Web安全基础

Web安全基础

web应用请求过程:

用户输入URL

DNS域解析

建立TCP链接

发送HTTP Request

WEB服务器响应

应用服务器响应

关闭TCP链接

用户浏览器渲染页面

HTTP协议(超文本传输协议)

规定了浏览器与服务器之间相互通信的规则·

万维网交换信息的基础

允许将HTML文档从Web服务器传送到web浏览器

特点:

HTTP协议建立在TCP协议基础上

http协议是无状态的

URL:统一资源定位符,从协议开始,可以确定资源地址的字符串

(可以理解为电脑的文件的一个路径,整体)

URI:统一资源标识符,在一定约束条件下可以唯一确定资源地址的字符串

(只是一个路径的其中一部分)

GET:获取资源

POST:传输实体主体
HEAD:返回报文首部
OPTIONS:询问支持方法
PUT:传输文件
DELETE:删除文件

LICENSED UNDER CC BY-NC-SA 4.0