随笔分类 - HTTP/HTTPS
摘要:1,关于multipart/form-data,参考rfc1867 2.关于post的集中编码格式,参考MDN A brief introduction to the submit methods An html <form> can be sent in four ways: using the
阅读全文
摘要:国际互联网工程任务组(ietf)对http协议中payload的解释 当表单的enctype不写或写"application/x-www-form-urlencoded"时,请求发的是form data 打开chrome的调试,可以看到提交后的数据为 当表单的enctype写其他时,比如"multi
阅读全文
摘要:A space may only be encoded to "+" in the "application/x-www-form-urlencoded" content-type key-value pairs query part of an URL. This is a MAY, not a
阅读全文
摘要:如何杜绝跨站请求伪造? 1.要让服务器知道本次请求是不是冒用了用户的身份→ 2.服务器发给用户一个凭证,用户请求时需携带此凭证→ 3.此凭证只能用户看到而且冒用者看不到→ 4.这就用到了浏览器的安全机制(同源策略).比如 1.js不能访问本页面其他域的iframe(试图访问,chrome会报错Blo
阅读全文

浙公网安备 33010602011771号