51CT0 Web安全深度解析姿勢(2022 v1.0)
2023-03-01 16:50 作者:elyseedome | 我要投稿
您必須了解 HTTP 協(xié)議,可以閱讀這篇文章:HTTP 協(xié)議詳解,簡單總結(jié)如下:
瀏覽器和服務(wù)器的通信采用無狀態(tài)的 HTTP 協(xié)議。
通過控制 HTTP 的請求頭,可以控制:客戶端緩存、Cookie、請求編碼、相應(yīng)編碼等。
請求內(nèi)容向服務(wù)器提交數(shù)據(jù)(POST 和 GET),響應(yīng)內(nèi)容向瀏覽器發(fā)送數(shù)據(jù)。
Cookie 包含在每個請求和響應(yīng)中,因此客戶端和服務(wù)器都可以訪問到。
一般使用 Cookie 來維護一個瀏覽器會話(也有其他方式)。
標(biāo)簽: